====================================== | xx__-> [ 30.980191][ C1] ================================================================== | [ 30.980497][ C1] BUG: KASAN: slab-out-of-bounds in tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983) | [ 30.980737][ C1] Read of size 8 at addr ff1100000fd3c570 by task rst_ipv6/319 | [ 30.980963][ C1] [ 30.981051][ C1] Hardware name: Bochs Bochs, BIOS Bochs 01/01/2011 [ 30.981053][ C1] Call Trace: [ 30.981054][ C1] [ 30.981056][ C1] dump_stack_lvl (lib/dump_stack.c:94 lib/dump_stack.c:120) [ 30.981061][ C1] print_address_description.constprop.0 (mm/kasan/report.c:378) [ 30.981065][ C1] print_report (mm/kasan/report.c:482) [ 30.981067][ C1] ? __virt_addr_valid (./include/linux/rcupdate.h:948 ./include/linux/mmzone.h:2276 arch/x86/mm/physaddr.c:54) [ 30.981071][ C1] ? __virt_addr_valid (./include/linux/rcupdate.h:974 (discriminator 1) ./include/linux/mmzone.h:2286 (discriminator 1) arch/x86/mm/physaddr.c:54 (discriminator 1)) [ 30.981073][ C1] kasan_report (mm/kasan/report.c:595) [ 30.981077][ C1] ? tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983) [ 30.981078][ C1] ? tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983) [ 30.981081][ C1] kasan_check_range (mm/kasan/generic.c:186 mm/kasan/generic.c:200) [ 30.981083][ C1] tcp_v6_send_response (./include/linux/instrumented.h:82 ./include/asm-generic/bitops/instrumented-non-atomic.h:141 ./include/net/inet_sock.h:411 net/ipv6/tcp_ipv6.c:983) [ 30.981086][ C1] ? tcp_v6_send_synack (./include/net/inet_sock.h:338 (discriminator 1)) [ 30.981087][ C1] ? mark_usage (kernel/locking/lockdep.c:4690) [ 30.981091][ C1] ? tcp_ao_established_key (net/ipv4/tcp_ao.c:222 (discriminator 6)) [ 30.981094][ C1] ? tcp_ao_prepare_reset (net/ipv4/tcp_ao.c:855) [ 30.981096][ C1] tcp_v6_send_reset (net/ipv6/tcp_ipv6.c:1131 (discriminator 1)) [ 30.981099][ C1] ? trace_fib6_table_lookup (./include/trace/events/fib6.h:13 (discriminator 22)) [ 30.981101][ C1] ? tcp_v6_timewait_ack (net/ipv6/tcp_ipv6.c:1195) [ 30.981103][ C1] ? reacquire_held_locks (kernel/locking/lockdep.c:5401) [ 30.981105][ C1] ? __local_bh_enable_ip (kernel/softirq.c:478) [ 30.981108][ C1] ? __asan_memcpy (mm/kasan/shadow.c:106 (discriminator 1)) [ 30.981110][ C1] tcp_v6_rcv (net/ipv6/tcp_ipv6.c:1996) [ 30.981113][ C1] ? tcp_v6_syn_recv_sock (./include/net/sock.h:1128 (discriminator 2)) [ 30.981115][ C1] ? ipv6_raw_deliver (./include/linux/rcupdate.h:319 (discriminator 2) ./include/linux/rcupdate.h:880 (discriminator 2) net/ipv6/raw.c:207 (discriminator 2)) [ 30.981118][ C1] ? ipv6_raw_deliver (./include/linux/rcupdate.h:882 net/ipv6/raw.c:207) [ 30.981120][ C1] ? update_cfs_rq_load_avg (kernel/sched/fair.c:5687) [ 30.981123][ C1] ip6_protocol_deliver_rcu (net/ipv6/ip6_input.c:479) [ 30.981127][ C1] ip6_input_finish (net/ipv6/ip6_input.c:534) [ 30.981129][ C1] ip6_input (./include/linux/netfilter.h:325 ./include/linux/netfilter.h:319 net/ipv6/ip6_input.c:545) [ 30.981131][ C1] ? ip6_input_finish (net/ipv6/ip6_input.c:527 (discriminator 46)) [ 30.981133][ C1] ? ip6_rcv_core (./include/linux/skbuff.h:3432 net/ipv6/ip6_input.c:332) [ 30.981135][ C1] ipv6_rcv (./include/net/dst.h:480 (discriminator 4) net/ipv6/ip6_input.c:119 (discriminator 4) ./include/linux/netfilter.h:325 (discriminator 4) ./include/linux/netfilter.h:319 (discriminator 4) net/ipv6/ip6_input.c:351 (discriminator 4)) [ 30.981137][ C1] ? ip6_rcv_core (net/ipv6/ip6_input.c:211 (discriminator 96)) [ 30.981139][ C1] ? mark_usage (kernel/locking/lockdep.c:4690) [ 30.981141][ C1] ? __lock_acquire (kernel/locking/lockdep.c:5254) [ 30.981143][ C1] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6726 (discriminator 2)) [ 30.981146][ C1] __netif_receive_skb_one_core (net/core/dev.c:6264) [ 30.981149][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2)) [ 30.981150][ C1] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6726 (discriminator 2)) [ 30.981152][ C1] ? __netif_receive_skb_list_core (net/core/dev.c:6310) [ 30.981154][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 30.981158][ C1] process_backlog (net/core/dev.c:6728) [ 30.981161][ C1] __napi_poll (net/core/dev.c:7787) [ 30.981163][ C1] net_rx_action (net/core/dev.c:7850 net/core/dev.c:8007) [ 30.981166][ C1] ? __napi_poll (./include/net/gro.h:507) [ 30.981168][ C1] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 30.981171][ C1] ? clockevents_program_event (kernel/time/clockevents.c:372) [ 30.981174][ C1] ? mark_held_locks (kernel/locking/lockdep.c:4341) [ 30.981175][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 30.981177][ C1] ? mark_held_locks (kernel/locking/lockdep.c:4341) [ 30.981179][ C1] handle_softirqs (kernel/softirq.c:645) [ 30.981181][ C1] ? _local_bh_enable (kernel/softirq.c:428 (discriminator 1)) [ 30.981182][ C1] ? _local_bh_enable (kernel/softirq.c:428 (discriminator 1)) [ 30.981184][ C1] ? __dev_queue_xmit (./include/linux/rcupdate.h:319 (discriminator 2) ./include/linux/rcupdate.h:920 (discriminator 2) net/core/dev.c:4961 (discriminator 2)) [ 30.981186][ C1] do_softirq (kernel/softirq.c:546 (discriminator 19) kernel/softirq.c:533 (discriminator 19)) [ 30.981187][ C1] [ 30.981188][ C1] [ 30.981189][ C1] __local_bh_enable_ip (kernel/softirq.c:473) [ 30.981191][ C1] __dev_queue_xmit (./include/linux/bottom_half.h:33 (discriminator 2) ./include/linux/rcupdate.h:923 (discriminator 2) net/core/dev.c:4961 (discriminator 2)) [ 30.981193][ C1] ? rcu_read_lock_any_held (./include/linux/lockdep.h:249 kernel/rcu/update.c:386 kernel/rcu/update.c:380) [ 30.981194][ C1] ? validate_chain (kernel/locking/lockdep.c:3817 (discriminator 2) kernel/locking/lockdep.c:3837 (discriminator 2) kernel/locking/lockdep.c:3892 (discriminator 2)) [ 30.981197][ C1] ? netdev_core_pick_tx (net/core/dev.c:4784) [ 30.981199][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2)) [ 30.981200][ C1] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 30.981202][ C1] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 30.981203][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 30.981205][ C1] ? mark_held_locks (kernel/locking/lockdep.c:4341) [ 30.981206][ C1] ? __asan_memcpy (mm/kasan/shadow.c:106 (discriminator 1)) [ 30.981208][ C1] ? neigh_hh_output (./include/net/neighbour.h:525) [ 30.981210][ C1] ip6_finish_output2 (./include/net/neighbour.h:558 net/ipv6/ip6_output.c:138) [ 30.981213][ C1] ? ip6_dst_lookup (net/ipv6/ip6_output.c:1297) [ 30.981214][ C1] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 30.981216][ C1] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 30.981218][ C1] ? ip6_mtu (./include/linux/rcupdate.h:319 (discriminator 2) ./include/linux/rcupdate.h:880 (discriminator 2) ./include/net/ip6_route.h:384 (discriminator 2) net/ipv6/route.c:3290 (discriminator 2)) [ 30.981220][ C1] ip6_finish_output (net/ipv6/ip6_output.c:210 net/ipv6/ip6_output.c:221) [ 30.981222][ C1] ip6_output (./include/linux/netfilter.h:314 net/ipv6/ip6_output.c:248) [ 30.981224][ C1] ? ip6_finish_output (./include/net/inet_sock.h:338 (discriminator 1)) [ 30.981226][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2)) [ 30.981227][ C1] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 30.981229][ C1] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 30.981231][ C1] ip6_xmit (./include/net/dst.h:470 (discriminator 4) ./include/linux/netfilter.h:325 (discriminator 4) ./include/linux/netfilter.h:319 (discriminator 4) net/ipv6/ip6_output.c:381 (discriminator 4)) [ 30.981232][ C1] ? mark_usage (kernel/locking/lockdep.c:4690) [ 30.981234][ C1] ? __lock_acquire (kernel/locking/lockdep.c:5254) [ 30.981236][ C1] ? ip6_autoflowlabel (./arch/x86/include/asm/bitops.h:202 (discriminator 1)) [ 30.981238][ C1] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 30.981239][ C1] ? mark_usage (kernel/locking/lockdep.c:4690) [ 30.981241][ C1] ? __lock_acquire (kernel/locking/lockdep.c:5254) [ 30.981243][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5908 (discriminator 2)) [ 30.981244][ C1] ? inet6_csk_xmit (./include/linux/rcupdate.h:309 (discriminator 2) ./include/linux/rcupdate.h:849 (discriminator 2) net/ipv6/inet6_connection_sock.c:120 (discriminator 2)) [ 30.981246][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 30.981248][ C1] ? lock_acquire (./include/trace/events/lock.h:23 (discriminator 22) kernel/locking/lockdep.c:5871 (discriminator 22)) [ 30.981250][ C1] inet6_csk_xmit (net/ipv6/inet6_connection_sock.c:123 (discriminator 13)) [ 30.981252][ C1] __tcp_transmit_skb (net/ipv4/tcp_output.c:1716) [ 30.981257][ C1] ? __tcp_select_window (./arch/x86/include/asm/atomic.h:23) [ 30.981258][ C1] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 30.981260][ C1] ? __lock_release.isra.0 (kernel/locking/lockdep.c:5554) [ 30.981261][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:753 (discriminator 3)) [ 30.981262][ C1] ? tcp_mtu_probe (./include/net/net_namespace.h:422 (discriminator 1) ./include/net/sock.h:713 (discriminator 1) net/ipv4/tcp_output.c:2697 (discriminator 1)) [ 30.981265][ C1] tcp_write_xmit (net/ipv4/tcp_output.c:1734 net/ipv4/tcp_output.c:3070) [ 30.981268][ C1] ? __asan_memset (mm/kasan/shadow.c:84 (discriminator 1)) [ 30.981269][ C1] ? __alloc_skb (./include/linux/instrumented.h:97 ./include/linux/atomic/atomic-instrumented.h:67 ./include/linux/refcount.h:134 net/core/skbuff.c:737) [ 30.981272][ C1] ? tcp_retrans_try_collapse (./arch/x86/include/asm/atomic.h:23) [ 30.981274][ C1] ? skb_do_copy_data_nocache (./include/linux/uio.h:228 ./include/linux/uio.h:245 ./include/net/sock.h:2327) [ 30.981276][ C1] ? trace_tcp_sendmsg_locked (./include/trace/events/tcp.h:335 (discriminator 19)) [ 30.981278][ C1] __tcp_push_pending_frames (net/ipv4/tcp_output.c:3253 (discriminator 1)) [ 30.981280][ C1] tcp_sendmsg_locked (net/ipv4/tcp.c:1415) [ 30.981284][ C1] ? tcp_sendmsg_fastopen (net/ipv4/tcp.c:1081) [ 30.981286][ C1] ? do_raw_spin_lock (./include/linux/instrumented.h:55 ./include/linux/atomic/atomic-instrumented.h:1301 ./include/asm-generic/qspinlock.h:112 kernel/locking/spinlock_debug.c:116) [ 30.981287][ C1] ? find_held_lock (kernel/locking/lockdep.c:5367) [ 30.981289][ C1] ? mark_held_locks (kernel/locking/lockdep.c:4341) [ 30.981291][ C1] tcp_sendmsg (net/ipv4/tcp.c:1452) [ 30.981293][ C1] __sys_sendto (net/socket.c:800 (discriminator 4) net/socket.c:815 (discriminator 4) net/socket.c:2281 (discriminator 4)) [ 30.981296][ C1] ? __ia32_sys_getpeername (net/socket.c:2235) [ 30.981300][ C1] ? __sys_getsockopt (./include/linux/file.h:63 ./include/linux/file.h:83 net/socket.c:2526) [ 30.981302][ C1] ? fput (./include/linux/preempt.h:500 ./include/linux/file_ref.h:150 fs/file_table.c:588) [ 30.981304][ C1] ? fput (./include/linux/preempt.h:500 (discriminator 1) ./include/linux/file_ref.h:150 (discriminator 1) fs/file_table.c:588 (discriminator 1)) [ 30.981305][ C1] ? __sys_setsockopt (./include/linux/file.h:63 ./include/linux/file.h:83 net/socket.c:2414) [ 30.981307][ C1] __x64_sys_sendto (net/socket.c:2288 net/socket.c:2284 net/socket.c:2284) [ 30.981309][ C1] ? trace_irq_enable.constprop.0 (./include/trace/events/preemptirq.h:40 (discriminator 22)) [ 30.981312][ C1] ? lockdep_hardirqs_on (kernel/locking/lockdep.c:4488) [ 30.981314][ C1] ? do_syscall_64 (arch/x86/entry/syscall_64.c:81 (discriminator 44)) [ 30.981316][ C1] do_syscall_64 (arch/x86/entry/syscall_64.c:61 arch/x86/entry/syscall_64.c:84) [ 30.981318][ C1] ? exc_page_fault (arch/x86/mm/fault.c:1489 (discriminator 3) arch/x86/mm/fault.c:1536 (discriminator 3)) [ 30.981320][ C1] entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121) [ 30.981322][ C1] RIP: 0033:0x7f12da982312 [ 30.981325][ C1] Code: 08 0f 85 71 41 ff ff 49 89 fb 48 89 f0 48 89 d7 48 89 ce 4c 89 c2 4d 89 ca 4c 8b 44 24 08 4c 8b 4c 24 10 4c 89 5c 24 08 0f 05 66 2e 0f 1f 84 00 00 00 00 00 0f 1f 00 f3 0f 1e fa 55 bf 01 00 All code ======== 0: 08 0f or %cl,(%rdi) 2: 85 71 41 test %esi,0x41(%rcx) 5: ff (bad) 6: ff 49 89 decl -0x77(%rcx) 9: fb sti a: 48 89 f0 mov %rsi,%rax d: 48 89 d7 mov %rdx,%rdi 10: 48 89 ce mov %rcx,%rsi 13: 4c 89 c2 mov %r8,%rdx 16: 4d 89 ca mov %r9,%r10 19: 4c 8b 44 24 08 mov 0x8(%rsp),%r8 1e: 4c 8b 4c 24 10 mov 0x10(%rsp),%r9 23: 4c 89 5c 24 08 mov %r11,0x8(%rsp) 28: 0f 05 syscall 2a:* c3 ret <-- trapping instruction 2b: 66 2e 0f 1f 84 00 00 cs nopw 0x0(%rax,%rax,1) 32: 00 00 00 35: 0f 1f 00 nopl (%rax) 38: f3 0f 1e fa endbr64 3c: 55 push %rbp 3d: bf .byte 0xbf 3e: 01 00 add %eax,(%rax) Code starting with the faulting instruction =========================================== 0: c3 ret 1: 66 2e 0f 1f 84 00 00 cs nopw 0x0(%rax,%rax,1) 8: 00 00 00 b: 0f 1f 00 nopl (%rax) e: f3 0f 1e fa endbr64 12: 55 push %rbp 13: bf .byte 0xbf 14: 01 00 add %eax,(%rax) [ 30.981327][ C1] RSP: 002b:00007f12da0ff3c8 EFLAGS: 00000246 ORIG_RAX: 000000000000002c [ 30.981331][ C1] RAX: ffffffffffffffda RBX: 0000000000000009 RCX: 00007f12da982312 [ 30.981332][ C1] RDX: 0000000000000064 RSI: 00007f12da0ff440 RDI: 0000000000000009 [ 30.981333][ C1] RBP: 00007f12da0ff3f0 R08: 0000000000000000 R09: 0000000000000000 [ 30.981334][ C1] R10: 0000000000000000 R11: 0000000000000246 R12: 0000000000000064 Finger prints: print_report:kasan_report:kasan_check_range:tcp_v6_send_response:tcp_v6_send_reset