======================================
| xx__-> [ 242.713166][ C0] ==================================================================
| [ 242.713468][ C0] BUG: KASAN: slab-out-of-bounds in tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983)
| [ 242.713694][ C0] Read of size 8 at addr ff1100000af6cf38 by task tcp_fastopen_ba/2910
| [ 242.713913][ C0]
[ 242.713993][ C0] Hardware name: Bochs Bochs, BIOS Bochs 01/01/2011
[ 242.713995][ C0] Call Trace:
[ 242.713997][ C0]
[ 242.713998][ C0] dump_stack_lvl (lib/dump_stack.c:94 lib/dump_stack.c:120)
[ 242.714003][ C0] print_address_description.constprop.0 (mm/kasan/report.c:378)
[ 242.714007][ C0] print_report (mm/kasan/report.c:482)
[ 242.714008][ C0] ? __virt_addr_valid (./include/linux/rcupdate.h:948 ./include/linux/mmzone.h:2276 arch/x86/mm/physaddr.c:54)
[ 242.714011][ C0] ? __virt_addr_valid (./include/linux/rcupdate.h:974 (discriminator 1) ./include/linux/mmzone.h:2286 (discriminator 1) arch/x86/mm/physaddr.c:54 (discriminator 1))
[ 242.714013][ C0] kasan_report (mm/kasan/report.c:595)
[ 242.714016][ C0] ? tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983)
[ 242.714018][ C0] ? tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983)
[ 242.714021][ C0] kasan_check_range (mm/kasan/generic.c:186 mm/kasan/generic.c:200)
[ 242.714022][ C0] ? make_kuid (kernel/user_namespace.c:340 kernel/user_namespace.c:425)
[ 242.714025][ C0] tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983)
[ 242.714027][ C0] ? __mod_timer (kernel/time/timer.c:803 kernel/time/timer.c:848 kernel/time/timer.c:1025)
[ 242.714030][ C0] ? tcp_v6_send_synack (./include/net/inet_sock.h:338 (discriminator 1))
[ 242.714032][ C0] ? __lock_acquire (kernel/locking/lockdep.c:5254)
[ 242.714035][ C0] ? logarithmic_accumulation.constprop.0 (kernel/time/timekeeping.c:2518 (discriminator 1) kernel/time/timekeeping.c:2568 (discriminator 1))
[ 242.714038][ C0] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554)
[ 242.714040][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3))
[ 242.714043][ C0] tcp_v6_rcv (net/ipv6/tcp_ipv6.c:1149 net/ipv6/tcp_ipv6.c:1201 net/ipv6/tcp_ipv6.c:1993)
[ 242.714047][ C0] ? tcp_v6_syn_recv_sock (./include/net/sock.h:1574)
[ 242.714049][ C0] ? rcu_do_batch (kernel/rcu/tree.c:2650)
[ 242.714051][ C0] ? is_bpf_text_address (./include/linux/rcupdate.h:882 kernel/bpf/core.c:751)
[ 242.714054][ C0] ip6_protocol_deliver_rcu (net/ipv6/ip6_input.c:479)
[ 242.714058][ C0] ip6_input_finish (net/ipv6/ip6_input.c:534)
[ 242.714059][ C0] ip6_input (./include/linux/netfilter.h:325 ./include/linux/netfilter.h:319 net/ipv6/ip6_input.c:545)
[ 242.714061][ C0] ? ip6_input_finish (net/ipv6/ip6_input.c:527 (discriminator 46))
[ 242.714062][ C0] ? ip6_rcv_core (./include/linux/rcupdate.h:319 (discriminator 2) ./include/linux/rcupdate.h:880 (discriminator 2) net/ipv6/ip6_input.c:328 (discriminator 2))
[ 242.714063][ C0] ? __asan_memset (mm/kasan/shadow.c:84 (discriminator 1))
[ 242.714066][ C0] ? ip6_rcv_core (./include/linux/rcupdate.h:882 net/ipv6/ip6_input.c:328)
[ 242.714068][ C0] ipv6_rcv (./include/net/dst.h:480 (discriminator 4) net/ipv6/ip6_input.c:119 (discriminator 4) ./include/linux/netfilter.h:325 (discriminator 4) ./include/linux/netfilter.h:319 (discriminator 4) net/ipv6/ip6_input.c:351 (discriminator 4))
[ 242.714069][ C0] ? ip6_rcv_core (net/ipv6/ip6_input.c:211 (discriminator 96))
[ 242.714071][ C0] ? mark_usage (kernel/locking/lockdep.c:4690)
[ 242.714073][ C0] ? __lock_acquire (kernel/locking/lockdep.c:5254)
[ 242.714075][ C0] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6726 (discriminator 2))
[ 242.714078][ C0] __netif_receive_skb_one_core (net/core/dev.c:6264)
[ 242.714080][ C0] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2))
[ 242.714082][ C0] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6726 (discriminator 2))
[ 242.714083][ C0] ? __netif_receive_skb_list_core (net/core/dev.c:6310)
[ 242.714085][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3))
[ 242.714087][ C0] process_backlog (net/core/dev.c:6728)
[ 242.714090][ C0] __napi_poll (net/core/dev.c:7787)
[ 242.714092][ C0] net_rx_action (net/core/dev.c:7850 net/core/dev.c:8007)
[ 242.714095][ C0] ? do_raw_spin_unlock (./include/linux/instrumented.h:82 ./include/linux/atomic/atomic-instrumented.h:32 ./include/asm-generic/qspinlock.h:58 kernel/locking/spinlock_debug.c:101 kernel/locking/spinlock_debug.c:141)
[ 242.714097][ C0] ? __napi_poll (./include/net/gro.h:507)
[ 242.714099][ C0] ? _raw_spin_unlock_irq_enable (./include/linux/spinlock_api_smp.h:229 (discriminator 1) kernel/locking/spinlock.c:237 (discriminator 1))
[ 242.714102][ C0] ? try_to_wake_up (./include/linux/preempt.h:500 (discriminator 1) kernel/sched/core.c:4263 (discriminator 1))
[ 242.714105][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3))
[ 242.714108][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3))
[ 242.714109][ C0] ? mark_held_locks (kernel/locking/lockdep.c:4341)
[ 242.714111][ C0] handle_softirqs (kernel/softirq.c:645)
[ 242.714114][ C0] ? _local_bh_enable (kernel/softirq.c:428 (discriminator 1))
[ 242.714116][ C0] ? _local_bh_enable (kernel/softirq.c:428 (discriminator 1))
[ 242.714118][ C0] ? __dev_queue_xmit (./include/linux/rcupdate.h:319 (discriminator 2) ./include/linux/rcupdate.h:920 (discriminator 2) net/core/dev.c:4961 (discriminator 2))
[ 242.714120][ C0] do_softirq (kernel/softirq.c:546 (discriminator 19) kernel/softirq.c:533 (discriminator 19))
[ 242.714121][ C0]
[ 242.714122][ C0]
[ 242.714123][ C0] __local_bh_enable_ip (kernel/softirq.c:473)
[ 242.714125][ C0] __dev_queue_xmit (./include/linux/bottom_half.h:33 (discriminator 2) ./include/linux/rcupdate.h:923 (discriminator 2) net/core/dev.c:4961 (discriminator 2))
[ 242.714127][ C0] ? rcu_read_lock_any_held (./include/linux/lockdep.h:249 kernel/rcu/update.c:386 kernel/rcu/update.c:380)
[ 242.714130][ C0] ? netdev_core_pick_tx (net/core/dev.c:4784)
[ 242.714132][ C0] ? lock_acquire.part.0 (kernel/locking/lockdep.c:124 (discriminator 1) kernel/locking/lockdep.c:5884 (discriminator 1))
[ 242.714133][ C0] ? find_held_lock (kernel/locking/lockdep.c:5367)
[ 242.714135][ C0] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554)
[ 242.714137][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3))
[ 242.714138][ C0] ? mark_held_locks (kernel/locking/lockdep.c:4341)
[ 242.714140][ C0] ? __asan_memcpy (mm/kasan/shadow.c:106 (discriminator 1))
[ 242.714141][ C0] ? neigh_hh_output (./include/net/neighbour.h:525)
[ 242.714144][ C0] ip6_finish_output2 (./include/net/neighbour.h:558 net/ipv6/ip6_output.c:138)
[ 242.714147][ C0] ? ip6_dst_lookup (net/ipv6/ip6_output.c:1297)
[ 242.714149][ C0] ? find_held_lock (kernel/locking/lockdep.c:5367)
[ 242.714150][ C0] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554)
[ 242.714152][ C0] ? ip6_mtu (./include/linux/rcupdate.h:319 (discriminator 2) ./include/linux/rcupdate.h:880 (discriminator 2) ./include/net/ip6_route.h:384 (discriminator 2) net/ipv6/route.c:3290 (discriminator 2))
[ 242.714155][ C0] ip6_finish_output (net/ipv6/ip6_output.c:210 net/ipv6/ip6_output.c:221)
[ 242.714162][ C0] ip6_output (./include/linux/netfilter.h:314 net/ipv6/ip6_output.c:248)
[ 242.714164][ C0] ? ip6_finish_output (./include/linux/skbuff.h:1165)
[ 242.714166][ C0] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2))
[ 242.714168][ C0] ? find_held_lock (kernel/locking/lockdep.c:5367)
[ 242.714169][ C0] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554)
[ 242.714172][ C0] ip6_xmit (./include/net/dst.h:470 (discriminator 4) ./include/linux/netfilter.h:325 (discriminator 4) ./include/linux/netfilter.h:319 (discriminator 4) net/ipv6/ip6_output.c:381 (discriminator 4))
[ 242.714173][ C0] ? mark_usage (kernel/locking/lockdep.c:4690)
[ 242.714175][ C0] ? __lock_acquire (kernel/locking/lockdep.c:5254)
[ 242.714178][ C0] ? ip6_autoflowlabel (./arch/x86/include/asm/bitops.h:202 (discriminator 1))
[ 242.714180][ C0] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554)
[ 242.714181][ C0] ? mark_usage (kernel/locking/lockdep.c:4690)
[ 242.714183][ C0] ? __lock_acquire (kernel/locking/lockdep.c:5254)
[ 242.714185][ C0] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2))
[ 242.714187][ C0] ? inet6_csk_xmit (./include/linux/rcupdate.h:309 (discriminator 2) ./include/linux/rcupdate.h:849 (discriminator 2) net/ipv6/inet6_connection_sock.c:120 (discriminator 2))
[ 242.714189][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3))
[ 242.714190][ C0] ? lock_acquire (./include/trace/events/lock.h:23 (discriminator 22) kernel/locking/lockdep.c:5871 (discriminator 22))
[ 242.714192][ C0] inet6_csk_xmit (net/ipv6/inet6_connection_sock.c:123 (discriminator 13))
[ 242.714194][ C0] __tcp_transmit_skb (net/ipv4/tcp_output.c:1716)
[ 242.714199][ C0] ? __lock_acquire (kernel/locking/lockdep.c:5254)
[ 242.714201][ C0] ? __tcp_select_window (./include/net/tcp.h:1755)
[ 242.714203][ C0] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2))
[ 242.714204][ C0] ? find_held_lock (kernel/locking/lockdep.c:5367)
[ 242.714207][ C0] tcp_write_xmit (net/ipv4/tcp_output.c:1734 net/ipv4/tcp_output.c:3070)
[ 242.714211][ C0] ? tcp_retrans_try_collapse (./arch/x86/include/asm/atomic.h:23)
[ 242.714213][ C0] ? skb_attempt_defer_free (./include/linux/bottom_half.h:33 (discriminator 2) net/core/skbuff.c:7319 (discriminator 2) net/core/skbuff.c:7351 (discriminator 2))
[ 242.714215][ C0] ? tcp_set_state (net/ipv4/tcp.c:3028)
[ 242.714218][ C0] __tcp_push_pending_frames (net/ipv4/tcp_output.c:3253 (discriminator 1))
[ 242.714220][ C0] __tcp_close (net/ipv4/tcp.c:3220)
[ 242.714222][ C0] tcp_close (net/ipv4/tcp.c:3311)
[ 242.714223][ C0] inet_release (net/ipv4/af_inet.c:442)
[ 242.714226][ C0] ? fcntl_setlk (fs/locks.c:2556)
[ 242.714229][ C0] __sock_release (net/socket.c:735)
[ 242.714232][ C0] sock_close (net/socket.c:1526 (discriminator 1))
[ 242.714234][ C0] __fput (fs/file_table.c:512)
[ 242.714237][ C0] fput_close_sync (fs/file_table.c:617)
[ 242.714239][ C0] ? alloc_file_clone (fs/file_table.c:479)
[ 242.714241][ C0] ? do_raw_spin_unlock (./include/linux/instrumented.h:82 ./include/linux/atomic/atomic-instrumented.h:32 ./include/asm-generic/qspinlock.h:58 kernel/locking/spinlock_debug.c:101 kernel/locking/spinlock_debug.c:141)
[ 242.714243][ C0] __x64_sys_close (fs/open.c:1560 fs/open.c:1545 fs/open.c:1545)
[ 242.714245][ C0] do_syscall_64 (arch/x86/entry/syscall_64.c:61 arch/x86/entry/syscall_64.c:84)
[ 242.714246][ C0] ? exc_page_fault (arch/x86/mm/fault.c:1489 (discriminator 3) arch/x86/mm/fault.c:1536 (discriminator 3))
[ 242.714248][ C0] entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121)
[ 242.714250][ C0] RIP: 0033:0x7fcdba7e054e
[ 242.714253][ C0] Code: 4d 89 d8 e8 b4 bd 00 00 4c 8b 5d f8 41 8b 93 08 03 00 00 59 5e 48 83 f8 fc 74 11 c9 c3 0f 1f 80 00 00 00 00 48 8b 45 10 0f 05 c3 83 e2 39 83 fa 08 75 e7 e8 03 ff ff ff 0f 1f 00 f3 0f 1e fa
All code
========
0: 4d 89 d8 mov %r11,%r8
3: e8 b4 bd 00 00 call 0xbdbc
8: 4c 8b 5d f8 mov -0x8(%rbp),%r11
c: 41 8b 93 08 03 00 00 mov 0x308(%r11),%edx
13: 59 pop %rcx
14: 5e pop %rsi
15: 48 83 f8 fc cmp $0xfffffffffffffffc,%rax
19: 74 11 je 0x2c
1b: c9 leave
1c: c3 ret
1d: 0f 1f 80 00 00 00 00 nopl 0x0(%rax)
24: 48 8b 45 10 mov 0x10(%rbp),%rax
28: 0f 05 syscall
2a:* c9 leave <-- trapping instruction
2b: c3 ret
2c: 83 e2 39 and $0x39,%edx
2f: 83 fa 08 cmp $0x8,%edx
32: 75 e7 jne 0x1b
34: e8 03 ff ff ff call 0xffffffffffffff3c
39: 0f 1f 00 nopl (%rax)
3c: f3 0f 1e fa endbr64
Code starting with the faulting instruction
===========================================
0: c9 leave
1: c3 ret
2: 83 e2 39 and $0x39,%edx
5: 83 fa 08 cmp $0x8,%edx
8: 75 e7 jne 0xfffffffffffffff1
a: e8 03 ff ff ff call 0xffffffffffffff12
f: 0f 1f 00 nopl (%rax)
12: f3 0f 1e fa endbr64
[ 242.714255][ C0] RSP: 002b:00007ffeebb97fa0 EFLAGS: 00000202 ORIG_RAX: 0000000000000003
[ 242.714259][ C0] RAX: ffffffffffffffda RBX: 0000000000000010 RCX: 00007fcdba7e054e
[ 242.714260][ C0] RDX: 0000000000000000 RSI: 0000000000000000 RDI: 0000000000000011
[ 242.714261][ C0] RBP: 00007ffeebb97fb0 R08: 0000000000000000 R09: 0000000000000000
[ 242.714262][ C0] R10: 0000000000000000 R11: 0000000000000202 R12: 00000000000026f7
Finger prints:
print_report:kasan_report:kasan_check_range:tcp_v6_send_response:tcp_v6_rcv