====================================== | xx__-> [ 1217.743114][ C2] ================================================================== | [ 1217.743425][ C2] BUG: KASAN: slab-use-after-free in tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983) | [ 1217.743676][ C2] Read of size 8 at addr ff1100000ef175b8 by task ipv6_flowlabel_/25441 | [ 1217.743911][ C2] [ 1217.744001][ C2] Hardware name: Bochs Bochs, BIOS Bochs 01/01/2011 [ 1217.744003][ C2] Call Trace: [ 1217.744004][ C2] [ 1217.744006][ C2] dump_stack_lvl (lib/dump_stack.c:94 lib/dump_stack.c:120) [ 1217.744010][ C2] print_address_description.constprop.0 (mm/kasan/report.c:378) [ 1217.744015][ C2] print_report (mm/kasan/report.c:482) [ 1217.744016][ C2] ? __virt_addr_valid (./include/linux/rcupdate.h:948 ./include/linux/mmzone.h:2276 arch/x86/mm/physaddr.c:54) [ 1217.744019][ C2] ? __virt_addr_valid (./include/linux/rcupdate.h:974 (discriminator 1) ./include/linux/mmzone.h:2286 (discriminator 1) arch/x86/mm/physaddr.c:54 (discriminator 1)) [ 1217.744021][ C2] kasan_report (mm/kasan/report.c:595) [ 1217.744024][ C2] ? tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983) [ 1217.744026][ C2] ? tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983) [ 1217.744028][ C2] kasan_check_range (mm/kasan/generic.c:186 mm/kasan/generic.c:200) [ 1217.744030][ C2] ? make_kuid (kernel/user_namespace.c:340 kernel/user_namespace.c:425) [ 1217.744033][ C2] tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983) [ 1217.744035][ C2] ? __mod_timer (kernel/time/timer.c:803 kernel/time/timer.c:848 kernel/time/timer.c:1025) [ 1217.744038][ C2] ? tcp_v6_send_synack (./include/net/inet_sock.h:338 (discriminator 1)) [ 1217.744040][ C2] ? __lock_acquire (kernel/locking/lockdep.c:5254) [ 1217.744043][ C2] ? logarithmic_accumulation.constprop.0 (kernel/time/timekeeping.c:2518 (discriminator 1) kernel/time/timekeeping.c:2568 (discriminator 1)) [ 1217.744046][ C2] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 1217.744048][ C2] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 1217.744051][ C2] tcp_v6_rcv (net/ipv6/tcp_ipv6.c:1149 net/ipv6/tcp_ipv6.c:1201 net/ipv6/tcp_ipv6.c:1993) [ 1217.744055][ C2] ? tcp_v6_syn_recv_sock (./include/net/sock.h:1574) [ 1217.744056][ C2] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 1217.744060][ C2] ip6_protocol_deliver_rcu (net/ipv6/ip6_input.c:479) [ 1217.744063][ C2] ip6_input_finish (net/ipv6/ip6_input.c:534) [ 1217.744065][ C2] ip6_input (./include/linux/netfilter.h:325 ./include/linux/netfilter.h:319 net/ipv6/ip6_input.c:545) [ 1217.744066][ C2] ? rcu_read_lock_any_held (./include/linux/lockdep.h:249 kernel/rcu/update.c:388 kernel/rcu/update.c:380) [ 1217.744069][ C2] ? ip6_input_finish (net/ipv6/ip6_input.c:527 (discriminator 46)) [ 1217.744070][ C2] ? ip6_rcv_core (./include/linux/rcupdate.h:319 (discriminator 2) ./include/linux/rcupdate.h:880 (discriminator 2) net/ipv6/ip6_input.c:328 (discriminator 2)) [ 1217.744071][ C2] ? __asan_memset (mm/kasan/shadow.c:84 (discriminator 1)) [ 1217.744074][ C2] ? ip6_rcv_core (./include/linux/rcupdate.h:882 net/ipv6/ip6_input.c:328) [ 1217.744075][ C2] ipv6_rcv (./include/net/dst.h:480 (discriminator 4) net/ipv6/ip6_input.c:119 (discriminator 4) ./include/linux/netfilter.h:325 (discriminator 4) ./include/linux/netfilter.h:319 (discriminator 4) net/ipv6/ip6_input.c:351 (discriminator 4)) [ 1217.744077][ C2] ? ip6_rcv_core (net/ipv6/ip6_input.c:211 (discriminator 96)) [ 1217.744078][ C2] ? do_syscall_64 (arch/x86/entry/syscall_64.c:61 arch/x86/entry/syscall_64.c:84) [ 1217.744080][ C2] ? entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121) [ 1217.744083][ C2] ? mark_usage (kernel/locking/lockdep.c:4690) [ 1217.744084][ C2] ? __lock_acquire (kernel/locking/lockdep.c:5254) [ 1217.744087][ C2] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6726 (discriminator 2)) [ 1217.744090][ C2] __netif_receive_skb_one_core (net/core/dev.c:6264) [ 1217.744092][ C2] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2)) [ 1217.744094][ C2] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6726 (discriminator 2)) [ 1217.744096][ C2] ? __netif_receive_skb_list_core (net/core/dev.c:6310) [ 1217.744098][ C2] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 1217.744099][ C2] process_backlog (net/core/dev.c:6728) [ 1217.744102][ C2] __napi_poll (net/core/dev.c:7787) [ 1217.744104][ C2] net_rx_action (net/core/dev.c:7850 net/core/dev.c:8007) [ 1217.744107][ C2] ? __napi_poll (./include/net/gro.h:507) [ 1217.744109][ C2] ? trace_rcu_batch_end (./include/trace/events/rcu.h:715 (discriminator 19)) [ 1217.744113][ C2] ? __run_timers (./include/trace/events/timer.h:138 (discriminator 19)) [ 1217.744116][ C2] ? mark_held_locks (kernel/locking/lockdep.c:4341) [ 1217.744118][ C2] handle_softirqs (kernel/softirq.c:645) [ 1217.744121][ C2] ? _local_bh_enable (kernel/softirq.c:428 (discriminator 1)) [ 1217.744122][ C2] ? _local_bh_enable (kernel/softirq.c:428 (discriminator 1)) [ 1217.744124][ C2] ? __dev_queue_xmit (./include/linux/rcupdate.h:319 (discriminator 2) ./include/linux/rcupdate.h:920 (discriminator 2) net/core/dev.c:4961 (discriminator 2)) [ 1217.744126][ C2] do_softirq (kernel/softirq.c:546 (discriminator 19) kernel/softirq.c:533 (discriminator 19)) [ 1217.744128][ C2] [ 1217.744128][ C2] [ 1217.744129][ C2] __local_bh_enable_ip (kernel/softirq.c:473) [ 1217.744131][ C2] __dev_queue_xmit (./include/linux/bottom_half.h:33 (discriminator 2) ./include/linux/rcupdate.h:923 (discriminator 2) net/core/dev.c:4961 (discriminator 2)) [ 1217.744133][ C2] ? rcu_lockdep_current_cpu_online (kernel/rcu/tree.c:4116 (discriminator 3) kernel/rcu/tree.c:4108 (discriminator 3)) [ 1217.744136][ C2] ? netdev_core_pick_tx (net/core/dev.c:4784) [ 1217.744137][ C2] ? lock_acquire.part.0 (kernel/locking/lockdep.c:124 (discriminator 1) kernel/locking/lockdep.c:5884 (discriminator 1)) [ 1217.744139][ C2] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 1217.744141][ C2] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 1217.744142][ C2] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 1217.744143][ C2] ? mark_held_locks (kernel/locking/lockdep.c:4341) [ 1217.744145][ C2] ? __asan_memcpy (mm/kasan/shadow.c:106 (discriminator 1)) [ 1217.744147][ C2] ? neigh_hh_output (./include/net/neighbour.h:525) [ 1217.744150][ C2] ip6_finish_output2 (./include/net/neighbour.h:558 net/ipv6/ip6_output.c:138) [ 1217.744153][ C2] ? ip6_dst_lookup (net/ipv6/ip6_output.c:1297) [ 1217.744155][ C2] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 1217.744156][ C2] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 1217.744158][ C2] ? ip6_mtu (./include/linux/rcupdate.h:319 (discriminator 2) ./include/linux/rcupdate.h:880 (discriminator 2) ./include/net/ip6_route.h:384 (discriminator 2) net/ipv6/route.c:3290 (discriminator 2)) [ 1217.744161][ C2] ip6_finish_output (net/ipv6/ip6_output.c:210 net/ipv6/ip6_output.c:221) [ 1217.744163][ C2] ip6_output (./include/linux/netfilter.h:314 net/ipv6/ip6_output.c:248) [ 1217.744166][ C2] ? ip6_finish_output (./include/linux/skbuff.h:1165) [ 1217.744168][ C2] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2)) [ 1217.744169][ C2] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 1217.744171][ C2] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 1217.744173][ C2] ip6_xmit (./include/net/dst.h:470 (discriminator 4) ./include/linux/netfilter.h:325 (discriminator 4) ./include/linux/netfilter.h:319 (discriminator 4) net/ipv6/ip6_output.c:381 (discriminator 4)) [ 1217.744175][ C2] ? mark_usage (kernel/locking/lockdep.c:4690) [ 1217.744177][ C2] ? __lock_acquire (kernel/locking/lockdep.c:5254) [ 1217.744179][ C2] ? ip6_autoflowlabel (./arch/x86/include/asm/bitops.h:202 (discriminator 1)) [ 1217.744181][ C2] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 1217.744183][ C2] ? mark_usage (kernel/locking/lockdep.c:4690) [ 1217.744184][ C2] ? __lock_acquire (kernel/locking/lockdep.c:5254) [ 1217.744186][ C2] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2)) [ 1217.744188][ C2] ? inet6_csk_xmit (./include/linux/rcupdate.h:309 (discriminator 2) ./include/linux/rcupdate.h:849 (discriminator 2) net/ipv6/inet6_connection_sock.c:120 (discriminator 2)) [ 1217.744190][ C2] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 1217.744191][ C2] ? lock_acquire (./include/trace/events/lock.h:23 (discriminator 22) kernel/locking/lockdep.c:5871 (discriminator 22)) [ 1217.744193][ C2] inet6_csk_xmit (net/ipv6/inet6_connection_sock.c:123 (discriminator 13)) [ 1217.744196][ C2] __tcp_transmit_skb (net/ipv4/tcp_output.c:1716) [ 1217.744200][ C2] ? __lock_acquire (kernel/locking/lockdep.c:5254) [ 1217.744202][ C2] ? __tcp_select_window (./include/net/tcp.h:1755) [ 1217.744204][ C2] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2)) [ 1217.744206][ C2] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 1217.744209][ C2] tcp_write_xmit (net/ipv4/tcp_output.c:1734 net/ipv4/tcp_output.c:3070) [ 1217.744213][ C2] ? tcp_retrans_try_collapse (./arch/x86/include/asm/atomic.h:23) [ 1217.744215][ C2] ? skb_attempt_defer_free (./include/linux/bottom_half.h:33 (discriminator 2) net/core/skbuff.c:7319 (discriminator 2) net/core/skbuff.c:7351 (discriminator 2)) [ 1217.744217][ C2] ? tcp_set_state (net/ipv4/tcp.c:3028) [ 1217.744219][ C2] __tcp_push_pending_frames (net/ipv4/tcp_output.c:3253 (discriminator 1)) [ 1217.744221][ C2] __tcp_close (net/ipv4/tcp.c:3220) [ 1217.744223][ C2] tcp_close (net/ipv4/tcp.c:3311) [ 1217.744225][ C2] inet_release (net/ipv4/af_inet.c:442) [ 1217.744228][ C2] ? fcntl_setlk (fs/locks.c:2556) [ 1217.744231][ C2] __sock_release (net/socket.c:735) [ 1217.744234][ C2] sock_close (net/socket.c:1526 (discriminator 1)) [ 1217.744235][ C2] __fput (fs/file_table.c:512) [ 1217.744238][ C2] fput_close_sync (fs/file_table.c:617) [ 1217.744240][ C2] ? alloc_file_clone (fs/file_table.c:479) [ 1217.744242][ C2] ? do_raw_spin_unlock (./include/linux/instrumented.h:82 ./include/linux/atomic/atomic-instrumented.h:32 ./include/asm-generic/qspinlock.h:58 kernel/locking/spinlock_debug.c:101 kernel/locking/spinlock_debug.c:141) [ 1217.744244][ C2] __x64_sys_close (fs/open.c:1560 fs/open.c:1545 fs/open.c:1545) [ 1217.744246][ C2] do_syscall_64 (arch/x86/entry/syscall_64.c:61 arch/x86/entry/syscall_64.c:84) [ 1217.744247][ C2] ? exc_page_fault (arch/x86/mm/fault.c:1489 (discriminator 3) arch/x86/mm/fault.c:1536 (discriminator 3)) [ 1217.744249][ C2] entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121) [ 1217.744251][ C2] RIP: 0033:0x7f26c64b154e [ 1217.744254][ C2] Code: 4d 89 d8 e8 b4 bd 00 00 4c 8b 5d f8 41 8b 93 08 03 00 00 59 5e 48 83 f8 fc 74 11 c9 c3 0f 1f 80 00 00 00 00 48 8b 45 10 0f 05 c3 83 e2 39 83 fa 08 75 e7 e8 03 ff ff ff 0f 1f 00 f3 0f 1e fa All code ======== 0: 4d 89 d8 mov %r11,%r8 3: e8 b4 bd 00 00 call 0xbdbc 8: 4c 8b 5d f8 mov -0x8(%rbp),%r11 c: 41 8b 93 08 03 00 00 mov 0x308(%r11),%edx 13: 59 pop %rcx 14: 5e pop %rsi 15: 48 83 f8 fc cmp $0xfffffffffffffffc,%rax 19: 74 11 je 0x2c 1b: c9 leave 1c: c3 ret 1d: 0f 1f 80 00 00 00 00 nopl 0x0(%rax) 24: 48 8b 45 10 mov 0x10(%rbp),%rax 28: 0f 05 syscall 2a:* c9 leave <-- trapping instruction 2b: c3 ret 2c: 83 e2 39 and $0x39,%edx 2f: 83 fa 08 cmp $0x8,%edx 32: 75 e7 jne 0x1b 34: e8 03 ff ff ff call 0xffffffffffffff3c 39: 0f 1f 00 nopl (%rax) 3c: f3 0f 1e fa endbr64 Code starting with the faulting instruction =========================================== 0: c9 leave 1: c3 ret 2: 83 e2 39 and $0x39,%edx 5: 83 fa 08 cmp $0x8,%edx 8: 75 e7 jne 0xfffffffffffffff1 a: e8 03 ff ff ff call 0xffffffffffffff12 f: 0f 1f 00 nopl (%rax) 12: f3 0f 1e fa endbr64 [ 1217.744255][ C2] RSP: 002b:00007ffc11391dc0 EFLAGS: 00000202 ORIG_RAX: 0000000000000003 [ 1217.744259][ C2] RAX: ffffffffffffffda RBX: 00007f26c6434000 RCX: 00007f26c64b154e [ 1217.744260][ C2] RDX: 0000000000000000 RSI: 0000000000000000 RDI: 0000000000000006 [ 1217.744261][ C2] RBP: 00007ffc11391dd0 R08: 0000000000000000 R09: 0000000000000000 [ 1217.744262][ C2] R10: 0000000000000000 R11: 0000000000000202 R12: 000000000040c1a0 Finger prints: print_report:kasan_report:kasan_check_range:tcp_v6_send_response:tcp_v6_rcv