====================================== | [ 202.782082][ C0] ================================================================== | [ 202.782430][ C0] BUG: KASAN: slab-out-of-bounds in tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983) | [ 202.782696][ C0] Read of size 8 at addr ff1100000521c8c0 by task connect-deny_ip/2466 | [ 202.782959][ C0] [ 202.783055][ C0] Hardware name: Bochs Bochs, BIOS Bochs 01/01/2011 [ 202.783058][ C0] Call Trace: [ 202.783059][ C0] [ 202.783061][ C0] dump_stack_lvl (lib/dump_stack.c:94 lib/dump_stack.c:120) [ 202.783067][ C0] print_address_description.constprop.0 (mm/kasan/report.c:378) [ 202.783072][ C0] print_report (mm/kasan/report.c:482) [ 202.783074][ C0] ? __virt_addr_valid (./include/linux/rcupdate.h:948 ./include/linux/mmzone.h:2276 arch/x86/mm/physaddr.c:54) [ 202.783078][ C0] ? __virt_addr_valid (./include/linux/rcupdate.h:974 (discriminator 1) ./include/linux/mmzone.h:2286 (discriminator 1) arch/x86/mm/physaddr.c:54 (discriminator 1)) [ 202.783080][ C0] kasan_report (mm/kasan/report.c:595) [ 202.783084][ C0] ? tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983) [ 202.783086][ C0] ? tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983) [ 202.783088][ C0] kasan_check_range (mm/kasan/generic.c:186 mm/kasan/generic.c:200) [ 202.783090][ C0] tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983) [ 202.783093][ C0] ? tcp_v6_send_synack (./include/net/inet_sock.h:338 (discriminator 1)) [ 202.783095][ C0] ? __lock_acquire (kernel/locking/lockdep.c:5254) [ 202.783099][ C0] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 202.783100][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 202.783105][ C0] tcp_v6_timewait_ack (net/ipv6/tcp_ipv6.c:1149 net/ipv6/tcp_ipv6.c:1201) [ 202.783107][ C0] ? tcp_v6_reqsk_send_ack (net/ipv6/tcp_ipv6.c:1245 (discriminator 7)) [ 202.783109][ C0] ? __local_bh_enable_ip (kernel/softirq.c:478) [ 202.783112][ C0] ? tcp_ecn_openreq_child (./include/net/tcp_ecn.h:139 (discriminator 4)) [ 202.783115][ C0] ? ip6_pol_route (./include/linux/rcupdate.h:882 net/ipv6/route.c:2339) [ 202.783119][ C0] ? __asan_memcpy (mm/kasan/shadow.c:106 (discriminator 1)) [ 202.783121][ C0] tcp_v6_rcv (net/ipv6/tcp_ipv6.c:1993) [ 202.783124][ C0] ? tcp_v6_syn_recv_sock (./include/net/sock.h:1128 (discriminator 2)) [ 202.783126][ C0] ? ipv6_raw_deliver (./include/linux/rcupdate.h:319 (discriminator 2) ./include/linux/rcupdate.h:880 (discriminator 2) net/ipv6/raw.c:207 (discriminator 2)) [ 202.783128][ C0] ? ipv6_raw_deliver (./include/linux/rcupdate.h:882 net/ipv6/raw.c:207) [ 202.783131][ C0] ip6_protocol_deliver_rcu (net/ipv6/ip6_input.c:479) [ 202.783135][ C0] ip6_input_finish (net/ipv6/ip6_input.c:534) [ 202.783138][ C0] ip6_input (./include/linux/netfilter.h:325 ./include/linux/netfilter.h:319 net/ipv6/ip6_input.c:545) [ 202.783139][ C0] ? ip6_input_finish (net/ipv6/ip6_input.c:527 (discriminator 46)) [ 202.783142][ C0] ? ip6_rcv_core (./include/linux/skbuff.h:3432 net/ipv6/ip6_input.c:332) [ 202.783144][ C0] ipv6_rcv (./include/net/dst.h:480 (discriminator 4) net/ipv6/ip6_input.c:119 (discriminator 4) ./include/linux/netfilter.h:325 (discriminator 4) ./include/linux/netfilter.h:319 (discriminator 4) net/ipv6/ip6_input.c:351 (discriminator 4)) [ 202.783146][ C0] ? ip6_rcv_core (net/ipv6/ip6_input.c:211 (discriminator 96)) [ 202.783148][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 202.783150][ C0] ? __update_load_avg_cfs_rq (kernel/sched/pelt.c:329) [ 202.783153][ C0] ? mark_usage (kernel/locking/lockdep.c:4690) [ 202.783154][ C0] ? __lock_acquire (kernel/locking/lockdep.c:5254) [ 202.783156][ C0] ? trace_raw_output_rcu_invoke_kfree_bulk_callback (./include/trace/events/rcu.h:655) [ 202.783159][ C0] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6726 (discriminator 2)) [ 202.783162][ C0] __netif_receive_skb_one_core (net/core/dev.c:6264) [ 202.783165][ C0] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2)) [ 202.783166][ C0] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6726 (discriminator 2)) [ 202.783168][ C0] ? __netif_receive_skb_list_core (net/core/dev.c:6310) [ 202.783171][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 202.783173][ C0] process_backlog (net/core/dev.c:6728) [ 202.783176][ C0] __napi_poll (net/core/dev.c:7787) [ 202.783179][ C0] net_rx_action (net/core/dev.c:7850 net/core/dev.c:8007) [ 202.783181][ C0] ? __napi_poll (./include/net/gro.h:507) [ 202.783183][ C0] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 202.783185][ C0] ? mark_held_locks (kernel/locking/lockdep.c:4341) [ 202.783188][ C0] ? clockevents_program_event (kernel/time/clockevents.c:372) [ 202.783191][ C0] ? mark_held_locks (kernel/locking/lockdep.c:4341) [ 202.783192][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 202.783194][ C0] ? mark_held_locks (kernel/locking/lockdep.c:4341) [ 202.783196][ C0] handle_softirqs (kernel/softirq.c:645) [ 202.783198][ C0] ? _local_bh_enable (kernel/softirq.c:428 (discriminator 1)) [ 202.783200][ C0] ? _local_bh_enable (kernel/softirq.c:428 (discriminator 1)) [ 202.783201][ C0] ? __dev_queue_xmit (./include/linux/rcupdate.h:319 (discriminator 2) ./include/linux/rcupdate.h:920 (discriminator 2) net/core/dev.c:4961 (discriminator 2)) [ 202.783204][ C0] do_softirq (kernel/softirq.c:546 (discriminator 19) kernel/softirq.c:533 (discriminator 19)) [ 202.783205][ C0] [ 202.783206][ C0] [ 202.783207][ C0] __local_bh_enable_ip (kernel/softirq.c:473) [ 202.783208][ C0] __dev_queue_xmit (./include/linux/bottom_half.h:33 (discriminator 2) ./include/linux/rcupdate.h:923 (discriminator 2) net/core/dev.c:4961 (discriminator 2)) [ 202.783211][ C0] ? down_read_nested (kernel/locking/rwsem.c:256 kernel/locking/rwsem.c:1290 kernel/locking/rwsem.c:1304 kernel/locking/rwsem.c:1710) [ 202.783213][ C0] ? netdev_core_pick_tx (net/core/dev.c:4784) [ 202.783215][ C0] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2)) [ 202.783217][ C0] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 202.783219][ C0] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 202.783220][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 202.783222][ C0] ? mark_held_locks (kernel/locking/lockdep.c:4341) [ 202.783224][ C0] ? __asan_memcpy (mm/kasan/shadow.c:106 (discriminator 1)) [ 202.783225][ C0] ? neigh_hh_output (./include/net/neighbour.h:525) [ 202.783228][ C0] ip6_finish_output2 (./include/net/neighbour.h:558 net/ipv6/ip6_output.c:138) [ 202.783230][ C0] ? ip6_dst_lookup (net/ipv6/ip6_output.c:1297) [ 202.783232][ C0] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 202.783234][ C0] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 202.783236][ C0] ? ip6_mtu (./include/linux/rcupdate.h:319 (discriminator 2) ./include/linux/rcupdate.h:880 (discriminator 2) ./include/net/ip6_route.h:384 (discriminator 2) net/ipv6/route.c:3290 (discriminator 2)) [ 202.783238][ C0] ip6_finish_output (net/ipv6/ip6_output.c:210 net/ipv6/ip6_output.c:221) [ 202.783240][ C0] ip6_output (./include/linux/netfilter.h:314 net/ipv6/ip6_output.c:248) [ 202.783242][ C0] ? ip6_finish_output (./include/net/inet_sock.h:338 (discriminator 1)) [ 202.783244][ C0] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2)) [ 202.783246][ C0] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 202.783247][ C0] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 202.783250][ C0] ip6_xmit (./include/net/dst.h:470 (discriminator 4) ./include/linux/netfilter.h:325 (discriminator 4) ./include/linux/netfilter.h:319 (discriminator 4) net/ipv6/ip6_output.c:381 (discriminator 4)) [ 202.783251][ C0] ? mark_usage (kernel/locking/lockdep.c:4690) [ 202.783253][ C0] ? __lock_acquire (kernel/locking/lockdep.c:5254) [ 202.783255][ C0] ? ip6_autoflowlabel (./arch/x86/include/asm/bitops.h:202 (discriminator 1)) [ 202.783257][ C0] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 202.783259][ C0] ? mark_usage (kernel/locking/lockdep.c:4690) [ 202.783260][ C0] ? __lock_acquire (kernel/locking/lockdep.c:5254) [ 202.783263][ C0] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2)) [ 202.783264][ C0] ? inet6_csk_xmit (./include/linux/rcupdate.h:309 (discriminator 2) ./include/linux/rcupdate.h:849 (discriminator 2) net/ipv6/inet6_connection_sock.c:120 (discriminator 2)) [ 202.783266][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 202.783268][ C0] ? lock_acquire (./include/trace/events/lock.h:23 (discriminator 22) kernel/locking/lockdep.c:5871 (discriminator 22)) [ 202.783270][ C0] inet6_csk_xmit (net/ipv6/inet6_connection_sock.c:123 (discriminator 13)) [ 202.783273][ C0] __tcp_transmit_skb (net/ipv4/tcp_output.c:1716) [ 202.783276][ C0] ? __tcp_select_window (./arch/x86/include/asm/atomic.h:23) [ 202.783277][ C0] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 202.783279][ C0] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 202.783280][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 202.783282][ C0] ? tcp_mtu_probe (./include/net/net_namespace.h:422 (discriminator 1) ./include/net/sock.h:713 (discriminator 1) net/ipv4/tcp_output.c:2697 (discriminator 1)) [ 202.783285][ C0] tcp_write_xmit (net/ipv4/tcp_output.c:1734 net/ipv4/tcp_output.c:3070) [ 202.783288][ C0] ? __alloc_skb (./include/linux/instrumented.h:97 ./include/linux/atomic/atomic-instrumented.h:67 ./include/linux/refcount.h:134 net/core/skbuff.c:737) [ 202.783291][ C0] ? tcp_retrans_try_collapse (./arch/x86/include/asm/atomic.h:23) [ 202.783293][ C0] ? tcp_set_state (net/ipv4/tcp.c:3028) [ 202.783296][ C0] __tcp_push_pending_frames (net/ipv4/tcp_output.c:3253 (discriminator 1)) [ 202.783298][ C0] __tcp_close (net/ipv4/tcp.c:3220) [ 202.783301][ C0] tcp_close (net/ipv4/tcp.c:3311) [ 202.783303][ C0] inet_release (net/ipv4/af_inet.c:442) [ 202.783305][ C0] ? fcntl_setlk (fs/locks.c:2552) [ 202.783308][ C0] __sock_release (net/socket.c:735) [ 202.783312][ C0] sock_close (net/socket.c:1526 (discriminator 1)) [ 202.783313][ C0] __fput (fs/file_table.c:512) [ 202.783316][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 202.783317][ C0] ? trace_irq_enable.constprop.0 (./include/trace/events/preemptirq.h:40 (discriminator 22)) [ 202.783320][ C0] ? do_raw_spin_unlock (./include/linux/instrumented.h:82 ./include/linux/atomic/atomic-instrumented.h:32 ./include/asm-generic/qspinlock.h:58 kernel/locking/spinlock_debug.c:101 kernel/locking/spinlock_debug.c:141) [ 202.783322][ C0] ? _raw_spin_unlock_irq (./include/linux/spinlock_api_smp.h:219 kernel/locking/spinlock.c:229) [ 202.783324][ C0] ? _raw_spin_unlock_irq (./include/linux/spinlock_api_smp.h:220 (discriminator 1) kernel/locking/spinlock.c:229 (discriminator 1)) [ 202.783326][ C0] task_work_run (kernel/task_work.c:233) [ 202.783328][ C0] ? lockdep_hardirqs_on (kernel/locking/lockdep.c:4488) [ 202.783331][ C0] ? task_work_cancel (kernel/task_work.c:190) [ 202.783332][ C0] ? kmem_cache_free (./include/linux/kasan.h:235 mm/slub.c:2748 mm/slub.c:6499 mm/slub.c:6626) [ 202.783336][ C0] do_exit (./include/linux/task_work.h:40 kernel/exit.c:1008) [ 202.783337][ C0] ? exit_notify (kernel/exit.c:780) [ 202.783338][ C0] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 202.783340][ C0] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 202.783341][ C0] ? __rwlock_init (kernel/locking/spinlock_debug.c:48) [ 202.783344][ C0] do_group_exit (kernel/exit.c:1151) [ 202.783345][ C0] ? lockdep_hardirqs_on_prepare.part.0 (kernel/locking/lockdep.c:470 (discriminator 2) kernel/locking/lockdep.c:4427 (discriminator 2)) [ 202.783346][ C0] ? lockdep_hardirqs_on (kernel/locking/lockdep.c:4488) [ 202.783348][ C0] ? _raw_spin_unlock_irq (./include/linux/spinlock_api_smp.h:219 kernel/locking/spinlock.c:229) [ 202.783349][ C0] ? _raw_spin_unlock_irq (./include/linux/spinlock_api_smp.h:220 (discriminator 1) kernel/locking/spinlock.c:229 (discriminator 1)) [ 202.783350][ C0] get_signal (kernel/signal.c:3039) [ 202.783354][ C0] ? ptrace_signal (./include/linux/signal.h:87) [ 202.783356][ C0] arch_do_signal_or_restart (arch/x86/kernel/signal.c:337) [ 202.783360][ C0] ? get_sigframe_size (arch/x86/kernel/signal.c:233) [ 202.783362][ C0] ? lockdep_hardirqs_on (kernel/locking/lockdep.c:4488) [ 202.783364][ C0] ? do_futex (kernel/futex/syscalls.c:153 (discriminator 1)) [ 202.783366][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 202.783367][ C0] ? trace_irq_enable.constprop.0 (./include/trace/events/preemptirq.h:40 (discriminator 22)) [ 202.783369][ C0] exit_to_user_mode_loop (kernel/entry/common.c:66 kernel/entry/common.c:101) [ 202.783371][ C0] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 202.783374][ C0] do_syscall_64 (./include/linux/irq-entry-common.h:207 ./include/linux/irq-entry-common.h:230 ./include/linux/entry-common.h:336 arch/x86/entry/syscall_64.c:89) [ 202.783376][ C0] ? irq_exit_rcu (kernel/softirq.c:786) [ 202.783378][ C0] entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121) [ 202.783380][ C0] RIP: 0033:0x7fda435a3312 [ 202.783383][ C0] Code: Unable to access opcode bytes at 0x7fda435a32e8. Code starting with the faulting instruction =========================================== [ 202.783384][ C0] RSP: 002b:00007ffdb6214508 EFLAGS: 00000246 ORIG_RAX: 00000000000000ca [ 202.783388][ C0] RAX: fffffffffffffe00 RBX: 0000000000416440 RCX: 00007fda435a3312 [ 202.783389][ C0] RDX: 000000000000002a RSI: 0000000000000189 RDI: 0000000000416460 [ 202.783390][ C0] RBP: 00007ffdb6214530 R08: 0000000000000000 R09: 00000000ffffffff [ 202.783391][ C0] R10: 0000000000000000 R11: 0000000000000246 R12: 0000000000000000 Finger prints: print_report:kasan_report:kasan_check_range:tcp_v6_send_response:tcp_v6_timewait_ack