====================================== | [ 681.001487][ T8265] GACT probability NOT on | [ 681.108237][ C1] ------------[ cut here ]------------ | [ 681.108505][ C1] WARNING: ./include/linux/skbuff.h:3094 at udp_tun_rx_dst+0xa92/0x1060, CPU#1: mausezahn/8267 | [ 681.108815][ C1] Modules linked in: act_gact cls_flower sch_ingress vxlan [ 681.109553][ C1] Hardware name: Bochs Bochs, BIOS Bochs 01/01/2011 [ 681.109743][ C1] RIP: 0010:udp_tun_rx_dst (./include/linux/skbuff.h:3094 (discriminator 4) ./include/linux/udp.h:23 (discriminator 4) net/ipv4/udp_tunnel_core.c:217 (discriminator 4)) [ 681.109958][ C1] Code: 24 18 4c 89 44 24 20 e8 4c 6b 74 fe 4c 8b 44 24 20 49 0f ba 28 08 4c 8b 4c 24 18 e9 c0 f9 ff ff 90 0f 0b 90 e9 7d fb ff ff 90 <0f> 0b 90 e9 f1 f9 ff ff 90 0f 0b 90 e9 a7 fa ff ff 44 89 44 24 18 All code ======== 0: 24 18 and $0x18,%al 2: 4c 89 44 24 20 mov %r8,0x20(%rsp) 7: e8 4c 6b 74 fe call 0xfffffffffe746b58 c: 4c 8b 44 24 20 mov 0x20(%rsp),%r8 11: 49 0f ba 28 08 btsq $0x8,(%r8) 16: 4c 8b 4c 24 18 mov 0x18(%rsp),%r9 1b: e9 c0 f9 ff ff jmp 0xfffffffffffff9e0 20: 90 nop 21: 0f 0b ud2 23: 90 nop 24: e9 7d fb ff ff jmp 0xfffffffffffffba6 29: 90 nop 2a:* 0f 0b ud2 <-- trapping instruction 2c: 90 nop 2d: e9 f1 f9 ff ff jmp 0xfffffffffffffa23 32: 90 nop 33: 0f 0b ud2 35: 90 nop 36: e9 a7 fa ff ff jmp 0xfffffffffffffae2 3b: 44 89 44 24 18 mov %r8d,0x18(%rsp) Code starting with the faulting instruction =========================================== 0: 0f 0b ud2 2: 90 nop 3: e9 f1 f9 ff ff jmp 0xfffffffffffff9f9 8: 90 nop 9: 0f 0b ud2 b: 90 nop c: e9 a7 fa ff ff jmp 0xfffffffffffffab8 11: 44 89 44 24 18 mov %r8d,0x18(%rsp) [ 681.110552][ C1] RSP: 0018:ffa00000001d0648 EFLAGS: 00010246 [ 681.110747][ C1] RAX: 0000000000000007 RBX: 000000000000ffff RCX: 0000000000000000 [ 681.110976][ C1] RDX: 0000000000000000 RSI: 0000000000000000 RDI: ff110000222a2824 [ 681.111220][ C1] RBP: ffa00000001d06a0 R08: ff1100002457bec8 R09: ff110000205343c0 [ 681.111466][ C1] R10: ffe21c00048af7dc R11: ffe21c00048af7dc R12: ff1100002457bedc [ 681.111690][ C1] R13: ff1100002457beda R14: ff11000020534476 R15: ff1100002457be00 [ 681.111918][ C1] FS: 00007f672538bc80(0000) GS:ff110000b8730000(0000) knlGS:0000000000000000 [ 681.112330][ C1] CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 [ 681.112585][ C1] CR2: 00007f6725724990 CR3: 0000000004b2e006 CR4: 0000000000771ef0 [ 681.112814][ C1] PKRU: 55555554 [ 681.112929][ C1] Call Trace: [ 681.113049][ C1] [ 681.113128][ C1] vxlan_rcv (drivers/net/vxlan/vxlan_core.c:1729 (discriminator 2)) vxlan [ 681.113300][ C1] ? ip_rcv_finish_core (net/ipv4/ip_input.c:407 (discriminator 1)) [ 681.113525][ C1] ? ip_rcv_finish (net/ipv4/ip_input.c:490) [ 681.113680][ C1] ? ip_rcv (./include/linux/netfilter.h:318 ./include/linux/netfilter.h:312 net/ipv4/ip_input.c:612) [ 681.113793][ C1] ? __netif_receive_skb_one_core (net/core/dev.c:6206) [ 681.113981][ C1] ? process_backlog (net/core/dev.c:6670) [ 681.114135][ C1] ? __napi_poll (net/core/dev.c:7729) [ 681.114308][ C1] ? net_rx_action (net/core/dev.c:7792 net/core/dev.c:7949) [ 681.114522][ C1] ? wait_task_zombie (./include/linux/instrumented.h:112 ./include/linux/atomic/atomic-instrumented.h:252 ./include/linux/refcount.h:283 ./include/linux/refcount.h:366 ./include/linux/refcount.h:383 ./include/linux/sched/task.h:116 kernel/exit.c:1215) [ 681.114749][ C1] ? __local_bh_enable_ip (kernel/softirq.c:430 (discriminator 21)) [ 681.115003][ C1] ? encap_bypass_if_local (drivers/net/vxlan/vxlan_core.c:2327) vxlan [ 681.115356][ C1] ? udp4_lib_lookup2 (./include/net/net_namespace.h:419 (discriminator 1) ./include/net/sock.h:713 (discriminator 1) net/ipv4/udp.c:370 (discriminator 1) net/ipv4/udp.c:474 (discriminator 1)) [ 681.115622][ C1] ? __udp4_lib_lookup (net/ipv4/udp.c:713) [ 681.115852][ C1] ? encap_bypass_if_local (drivers/net/vxlan/vxlan_core.c:2327) vxlan [ 681.116045][ C1] ? udp_queue_rcv_one_skb (net/ipv4/udp.c:2388) [ 681.116217][ C1] udp_queue_rcv_one_skb (net/ipv4/udp.c:2388) [ 681.116420][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5868 (discriminator 1)) [ 681.116568][ C1] ? hlock_conflict (kernel/locking/lockdep.c:2000 (discriminator 2)) [ 681.116776][ C1] udp_unicast_rcv_skb (net/ipv4/udp.c:2574) [ 681.116926][ C1] ? udp_rcv (net/ipv4/udp.c:741 (discriminator 3) net/ipv4/udp.c:2649 (discriminator 3)) [ 681.117038][ C1] udp_rcv (net/ipv4/udp.c:2651) [ 681.117163][ C1] ? udp_sk_rx_dst_set (net/ipv4/udp.c:2451 (discriminator 1)) [ 681.117307][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5868 (discriminator 1)) [ 681.117464][ C1] ? ip_local_deliver_finish (./include/linux/rcupdate.h:300 (discriminator 2) ./include/linux/rcupdate.h:840 (discriminator 2) net/ipv4/ip_input.c:240 (discriminator 2)) [ 681.117607][ C1] ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) [ 681.117752][ C1] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6668 (discriminator 2)) [ 681.117895][ C1] ip_local_deliver_finish (net/ipv4/ip_input.c:241 (discriminator 1)) [ 681.118048][ C1] ip_local_deliver (./include/linux/netfilter.h:318 ./include/linux/netfilter.h:312 net/ipv4/ip_input.c:262) [ 681.118201][ C1] ? ip_local_deliver_finish (net/ipv4/ip_input.c:232 (discriminator 42)) [ 681.118347][ C1] ? ip_rcv_finish_core (net/ipv4/ip_input.c:407 (discriminator 1)) [ 681.118492][ C1] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6668 (discriminator 2)) [ 681.118635][ C1] ip_rcv (./include/linux/netfilter.h:318 ./include/linux/netfilter.h:312 net/ipv4/ip_input.c:612) [ 681.118746][ C1] ? ip_local_deliver (./include/linux/rcupdate.h:869 (discriminator 3)) [ 681.118889][ C1] ? mark_usage (kernel/locking/lockdep.c:4674) [ 681.119040][ C1] ? __lock_acquire (kernel/locking/lockdep.c:5237) [ 681.119188][ C1] ? __dev_queue_xmit (net/core/dev.c:4821) [ 681.119339][ C1] __netif_receive_skb_one_core (net/core/dev.c:6206) [ 681.119526][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5868 (discriminator 1)) [ 681.119677][ C1] ? __netif_receive_skb_list_core (net/core/dev.c:6252 (discriminator 2)) [ 681.119863][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:752 (discriminator 3)) [ 681.120013][ C1] process_backlog (net/core/dev.c:6670) [ 681.120171][ C1] __napi_poll (net/core/dev.c:7729) [ 681.120283][ C1] net_rx_action (net/core/dev.c:7792 net/core/dev.c:7949) [ 681.120441][ C1] ? __napi_poll (./include/net/gro.h:507) [ 681.120597][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:752 (discriminator 3)) [ 681.120744][ C1] handle_softirqs (kernel/softirq.c:622) [ 681.120894][ C1] ? _local_bh_enable (kernel/softirq.c:405 (discriminator 1)) [ 681.121048][ C1] ? do_raw_spin_unlock (./include/linux/instrumented.h:82 ./include/linux/atomic/atomic-instrumented.h:32 ./include/asm-generic/qspinlock.h:57 kernel/locking/spinlock_debug.c:101 kernel/locking/spinlock_debug.c:141) [ 681.121202][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:752 (discriminator 3)) [ 681.121357][ C1] do_softirq (kernel/softirq.c:523 (discriminator 19) kernel/softirq.c:510 (discriminator 19)) [ 681.121468][ C1] [ 681.121544][ C1] [ 681.121622][ C1] ? __dev_queue_xmit (./include/linux/rcupdate.h:310 (discriminator 2) ./include/linux/rcupdate.h:911 (discriminator 2) net/core/dev.c:4907 (discriminator 2)) [ 681.121771][ C1] __local_bh_enable_ip (kernel/softirq.c:450) [ 681.121942][ C1] __dev_queue_xmit (./include/linux/bottom_half.h:33 (discriminator 2) ./include/linux/rcupdate.h:914 (discriminator 2) net/core/dev.c:4907 (discriminator 2)) [ 681.122097][ C1] ? _copy_from_iter (./include/linux/instrumented.h:146 lib/iov_iter.c:66 ./include/linux/iov_iter.h:30 ./include/linux/iov_iter.h:302 ./include/linux/iov_iter.h:330 lib/iov_iter.c:261 lib/iov_iter.c:272) [ 681.122256][ C1] ? _copy_from_iter_flushcache (./include/linux/iov_iter.h:112) [ 681.122460][ C1] ? ref_tracker_alloc (./include/linux/instrumented.h:112 ./include/linux/atomic/atomic-instrumented.h:252 ./include/linux/refcount.h:283 ./include/linux/refcount.h:366 ./include/linux/refcount.h:383 lib/ref_tracker.c:265) [ 681.122609][ C1] ? netdev_core_pick_tx (net/core/dev.c:4733) [ 681.122762][ C1] ? packet_release (net/packet/af_packet.c:3171) [ 681.122914][ C1] packet_snd (net/packet/af_packet.c:3082) [ 681.123071][ C1] ? tpacket_snd (net/packet/af_packet.c:2685) [ 681.123226][ C1] ? __might_fault (mm/memory.c:7340 (discriminator 5)) [ 681.123410][ C1] ? __might_fault (mm/memory.c:7340 (discriminator 5)) [ 681.123558][ C1] ? __might_fault (mm/memory.c:7340 (discriminator 5)) [ 681.123706][ C1] __sys_sendto (net/socket.c:775 (discriminator 4) net/socket.c:790 (discriminator 4) net/socket.c:2252 (discriminator 4)) [ 681.123856][ C1] ? __ia32_sys_getpeername (net/socket.c:2206) [ 681.124005][ C1] ? sock_ioctl (net/socket.c:1421) [ 681.124169][ C1] ? do_user_addr_fault (./include/linux/mmap_lock.h:619 arch/x86/mm/fault.c:1418) [ 681.124322][ C1] __x64_sys_sendto (net/socket.c:2259 net/socket.c:2255 net/socket.c:2255) [ 681.124523][ C1] ? trace_irq_enable.constprop.0 (./include/trace/events/preemptirq.h:40 (discriminator 22)) [ 681.124732][ C1] ? lockdep_hardirqs_on (kernel/locking/lockdep.c:4472) [ 681.124883][ C1] ? do_syscall_64 (./include/linux/entry-common.h:177 arch/x86/entry/syscall_64.c:89) [ 681.125038][ C1] do_syscall_64 (arch/x86/entry/syscall_64.c:63 arch/x86/entry/syscall_64.c:94) [ 681.125200][ C1] ? trace_hardirqs_off (kernel/trace/trace_preemptirq.c:104 (discriminator 1)) [ 681.125355][ C1] ? exc_page_fault (arch/x86/mm/fault.c:1485 (discriminator 3) arch/x86/mm/fault.c:1532 (discriminator 3)) [ 681.125504][ C1] entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121) [ 681.125745][ C1] RIP: 0033:0x7f672554964e [ 681.125911][ C1] Code: 4d 89 d8 e8 b4 bd 00 00 4c 8b 5d f8 41 8b 93 08 03 00 00 59 5e 48 83 f8 fc 74 11 c9 c3 0f 1f 80 00 00 00 00 48 8b 45 10 0f 05 c3 83 e2 39 83 fa 08 75 e7 e8 03 ff ff ff 0f 1f 00 f3 0f 1e fa All code ======== 0: 4d 89 d8 mov %r11,%r8 3: e8 b4 bd 00 00 call 0xbdbc 8: 4c 8b 5d f8 mov -0x8(%rbp),%r11 c: 41 8b 93 08 03 00 00 mov 0x308(%r11),%edx 13: 59 pop %rcx 14: 5e pop %rsi 15: 48 83 f8 fc cmp $0xfffffffffffffffc,%rax 19: 74 11 je 0x2c 1b: c9 leave 1c: c3 ret 1d: 0f 1f 80 00 00 00 00 nopl 0x0(%rax) 24: 48 8b 45 10 mov 0x10(%rbp),%rax 28: 0f 05 syscall 2a:* c9 leave <-- trapping instruction 2b: c3 ret 2c: 83 e2 39 and $0x39,%edx 2f: 83 fa 08 cmp $0x8,%edx 32: 75 e7 jne 0x1b 34: e8 03 ff ff ff call 0xffffffffffffff3c 39: 0f 1f 00 nopl (%rax) 3c: f3 0f 1e fa endbr64 Code starting with the faulting instruction =========================================== 0: c9 leave 1: c3 ret 2: 83 e2 39 and $0x39,%edx 5: 83 fa 08 cmp $0x8,%edx 8: 75 e7 jne 0xfffffffffffffff1 a: e8 03 ff ff ff call 0xffffffffffffff12 f: 0f 1f 00 nopl (%rax) 12: f3 0f 1e fa endbr64 [ 681.126625][ C1] RSP: 002b:00007ffe4eb6e330 EFLAGS: 00000202 ORIG_RAX: 000000000000002c [ 681.126923][ C1] RAX: ffffffffffffffda RBX: 000055ed12bc5b52 RCX: 00007f672554964e [ 681.127243][ C1] RDX: 000000000000008e RSI: 000055ed12bc5b52 RDI: 0000000000000005 [ 681.127498][ C1] RBP: 00007ffe4eb6e340 R08: 00007ffe4eb6e390 R09: 0000000000000014 [ 681.127722][ C1] R10: 0000000000000000 R11: 0000000000000202 R12: 000055ed12bc5830 [ 681.127946][ C1] R13: 000000000000008e R14: 0000000000000005 R15: 000055ed12bc5830 | [ 681.129901][ C1] BUG: KASAN: use-after-free in udp_tun_rx_dst (net/ipv4/udp_tunnel_core.c:217 (discriminator 1)) | [ 681.130052][ C1] Read of size 2 at addr ff110000222b27ff by task mausezahn/8267 | [ 681.130196][ C1] | [ 681.130251][ C1] Tainted: [W]=WARN [ 681.130252][ C1] Hardware name: Bochs Bochs, BIOS Bochs 01/01/2011 [ 681.130253][ C1] Call Trace: [ 681.130254][ C1] [ 681.130255][ C1] dump_stack_lvl (lib/dump_stack.c:94 lib/dump_stack.c:120) [ 681.130259][ C1] print_address_description.constprop.0 (mm/kasan/report.c:378) [ 681.130264][ C1] print_report (mm/kasan/report.c:482) [ 681.130266][ C1] ? __virt_addr_valid (./include/linux/rcupdate.h:939 ./include/linux/mmzone.h:2281 arch/x86/mm/physaddr.c:54) [ 681.130268][ C1] ? __virt_addr_valid (./include/linux/rcupdate.h:965 (discriminator 1) ./include/linux/mmzone.h:2291 (discriminator 1) arch/x86/mm/physaddr.c:54 (discriminator 1)) [ 681.130270][ C1] kasan_report (mm/kasan/report.c:595) [ 681.130274][ C1] ? udp_tun_rx_dst (net/ipv4/udp_tunnel_core.c:217 (discriminator 1)) [ 681.130276][ C1] ? udp_tun_rx_dst (net/ipv4/udp_tunnel_core.c:217 (discriminator 1)) [ 681.130278][ C1] udp_tun_rx_dst (net/ipv4/udp_tunnel_core.c:217 (discriminator 1)) [ 681.130281][ C1] vxlan_rcv (drivers/net/vxlan/vxlan_core.c:1729 (discriminator 2)) vxlan [ 681.130288][ C1] ? ip_rcv_finish_core (net/ipv4/ip_input.c:407 (discriminator 1)) [ 681.130290][ C1] ? ip_rcv_finish (net/ipv4/ip_input.c:490) [ 681.130291][ C1] ? ip_rcv (./include/linux/netfilter.h:318 ./include/linux/netfilter.h:312 net/ipv4/ip_input.c:612) [ 681.130293][ C1] ? __netif_receive_skb_one_core (net/core/dev.c:6206) [ 681.130295][ C1] ? process_backlog (net/core/dev.c:6670) [ 681.130296][ C1] ? __napi_poll (net/core/dev.c:7729) [ 681.130297][ C1] ? net_rx_action (net/core/dev.c:7792 net/core/dev.c:7949) [ 681.130299][ C1] ? wait_task_zombie (./include/linux/instrumented.h:112 ./include/linux/atomic/atomic-instrumented.h:252 ./include/linux/refcount.h:283 ./include/linux/refcount.h:366 ./include/linux/refcount.h:383 ./include/linux/sched/task.h:116 kernel/exit.c:1215) [ 681.130301][ C1] ? __local_bh_enable_ip (kernel/softirq.c:430 (discriminator 21)) [ 681.130303][ C1] ? encap_bypass_if_local (drivers/net/vxlan/vxlan_core.c:2327) vxlan [ 681.130308][ C1] ? udp4_lib_lookup2 (./include/net/net_namespace.h:419 (discriminator 1) ./include/net/sock.h:713 (discriminator 1) net/ipv4/udp.c:370 (discriminator 1) net/ipv4/udp.c:474 (discriminator 1)) [ 681.130310][ C1] ? __udp4_lib_lookup (net/ipv4/udp.c:713) [ 681.130312][ C1] ? encap_bypass_if_local (drivers/net/vxlan/vxlan_core.c:2327) vxlan [ 681.130315][ C1] ? udp_queue_rcv_one_skb (net/ipv4/udp.c:2388) [ 681.130317][ C1] udp_queue_rcv_one_skb (net/ipv4/udp.c:2388) [ 681.130319][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5868 (discriminator 1)) [ 681.130320][ C1] ? hlock_conflict (kernel/locking/lockdep.c:2000 (discriminator 2)) [ 681.130323][ C1] udp_unicast_rcv_skb (net/ipv4/udp.c:2574) [ 681.130324][ C1] ? udp_rcv (net/ipv4/udp.c:741 (discriminator 3) net/ipv4/udp.c:2649 (discriminator 3)) [ 681.130327][ C1] udp_rcv (net/ipv4/udp.c:2651) [ 681.130332][ C1] ? udp_sk_rx_dst_set (net/ipv4/udp.c:2451 (discriminator 1)) [ 681.130335][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5868 (discriminator 1)) [ 681.130338][ C1] ? ip_local_deliver_finish (./include/linux/rcupdate.h:300 (discriminator 2) ./include/linux/rcupdate.h:840 (discriminator 2) net/ipv4/ip_input.c:240 (discriminator 2)) [ 681.130341][ C1] ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) [ 681.130344][ C1] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6668 (discriminator 2)) [ 681.130347][ C1] ip_local_deliver_finish (net/ipv4/ip_input.c:241 (discriminator 1)) [ 681.130350][ C1] ip_local_deliver (./include/linux/netfilter.h:318 ./include/linux/netfilter.h:312 net/ipv4/ip_input.c:262) [ 681.130353][ C1] ? ip_local_deliver_finish (net/ipv4/ip_input.c:232 (discriminator 42)) [ 681.130356][ C1] ? ip_rcv_finish_core (net/ipv4/ip_input.c:407 (discriminator 1)) [ 681.130359][ C1] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6668 (discriminator 2)) [ 681.130360][ C1] ip_rcv (./include/linux/netfilter.h:318 ./include/linux/netfilter.h:312 net/ipv4/ip_input.c:612) [ 681.130362][ C1] ? ip_local_deliver (./include/linux/rcupdate.h:869 (discriminator 3)) [ 681.130364][ C1] ? mark_usage (kernel/locking/lockdep.c:4674) [ 681.130366][ C1] ? __lock_acquire (kernel/locking/lockdep.c:5237) [ 681.130368][ C1] ? __dev_queue_xmit (net/core/dev.c:4821) [ 681.130370][ C1] __netif_receive_skb_one_core (net/core/dev.c:6206) [ 681.130372][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5868 (discriminator 1)) [ 681.130374][ C1] ? __netif_receive_skb_list_core (net/core/dev.c:6252 (discriminator 2)) [ 681.130375][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:752 (discriminator 3)) [ 681.130378][ C1] process_backlog (net/core/dev.c:6670) [ 681.130380][ C1] __napi_poll (net/core/dev.c:7729) [ 681.130383][ C1] net_rx_action (net/core/dev.c:7792 net/core/dev.c:7949) [ 681.130385][ C1] ? __napi_poll (./include/net/gro.h:507) [ 681.130389][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:752 (discriminator 3)) [ 681.130391][ C1] handle_softirqs (kernel/softirq.c:622) [ 681.130393][ C1] ? _local_bh_enable (kernel/softirq.c:405 (discriminator 1)) [ 681.130395][ C1] ? do_raw_spin_unlock (./include/linux/instrumented.h:82 ./include/linux/atomic/atomic-instrumented.h:32 ./include/asm-generic/qspinlock.h:57 kernel/locking/spinlock_debug.c:101 kernel/locking/spinlock_debug.c:141) [ 681.130397][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:752 (discriminator 3)) [ 681.130399][ C1] do_softirq (kernel/softirq.c:523 (discriminator 19) kernel/softirq.c:510 (discriminator 19)) [ 681.130400][ C1] [ 681.130401][ C1] [ 681.130402][ C1] ? __dev_queue_xmit (./include/linux/rcupdate.h:310 (discriminator 2) ./include/linux/rcupdate.h:911 (discriminator 2) net/core/dev.c:4907 (discriminator 2)) [ 681.130403][ C1] __local_bh_enable_ip (kernel/softirq.c:450) [ 681.130405][ C1] __dev_queue_xmit (./include/linux/bottom_half.h:33 (discriminator 2) ./include/linux/rcupdate.h:914 (discriminator 2) net/core/dev.c:4907 (discriminator 2)) [ 681.130407][ C1] ? _copy_from_iter (./include/linux/instrumented.h:146 lib/iov_iter.c:66 ./include/linux/iov_iter.h:30 ./include/linux/iov_iter.h:302 ./include/linux/iov_iter.h:330 lib/iov_iter.c:261 lib/iov_iter.c:272) [ 681.130410][ C1] ? _copy_from_iter_flushcache (./include/linux/iov_iter.h:112) [ 681.130412][ C1] ? ref_tracker_alloc (./include/linux/instrumented.h:112 ./include/linux/atomic/atomic-instrumented.h:252 ./include/linux/refcount.h:283 ./include/linux/refcount.h:366 ./include/linux/refcount.h:383 lib/ref_tracker.c:265) [ 681.130415][ C1] ? netdev_core_pick_tx (net/core/dev.c:4733) [ 681.130418][ C1] ? packet_release (net/packet/af_packet.c:3171) [ 681.130421][ C1] packet_snd (net/packet/af_packet.c:3082) [ 681.130424][ C1] ? tpacket_snd (net/packet/af_packet.c:2685) [ 681.130426][ C1] ? __might_fault (mm/memory.c:7340 (discriminator 5)) [ 681.130429][ C1] ? __might_fault (mm/memory.c:7340 (discriminator 5)) [ 681.130431][ C1] ? __might_fault (mm/memory.c:7340 (discriminator 5)) [ 681.130434][ C1] __sys_sendto (net/socket.c:775 (discriminator 4) net/socket.c:790 (discriminator 4) net/socket.c:2252 (discriminator 4)) [ 681.130436][ C1] ? __ia32_sys_getpeername (net/socket.c:2206) [ 681.130438][ C1] ? sock_ioctl (net/socket.c:1421) [ 681.130441][ C1] ? do_user_addr_fault (./include/linux/mmap_lock.h:619 arch/x86/mm/fault.c:1418) [ 681.130444][ C1] __x64_sys_sendto (net/socket.c:2259 net/socket.c:2255 net/socket.c:2255) [ 681.130446][ C1] ? trace_irq_enable.constprop.0 (./include/trace/events/preemptirq.h:40 (discriminator 22)) [ 681.130448][ C1] ? lockdep_hardirqs_on (kernel/locking/lockdep.c:4472) [ 681.130451][ C1] ? do_syscall_64 (./include/linux/entry-common.h:177 arch/x86/entry/syscall_64.c:89) [ 681.130454][ C1] do_syscall_64 (arch/x86/entry/syscall_64.c:63 arch/x86/entry/syscall_64.c:94) [ 681.130456][ C1] ? trace_hardirqs_off (kernel/trace/trace_preemptirq.c:104 (discriminator 1)) [ 681.130458][ C1] ? exc_page_fault (arch/x86/mm/fault.c:1485 (discriminator 3) arch/x86/mm/fault.c:1532 (discriminator 3)) [ 681.130466][ C1] entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121) [ 681.130469][ C1] RIP: 0033:0x7f672554964e [ 681.130476][ C1] Code: 4d 89 d8 e8 b4 bd 00 00 4c 8b 5d f8 41 8b 93 08 03 00 00 59 5e 48 83 f8 fc 74 11 c9 c3 0f 1f 80 00 00 00 00 48 8b 45 10 0f 05 c3 83 e2 39 83 fa 08 75 e7 e8 03 ff ff ff 0f 1f 00 f3 0f 1e fa All code ======== 0: 4d 89 d8 mov %r11,%r8 3: e8 b4 bd 00 00 call 0xbdbc 8: 4c 8b 5d f8 mov -0x8(%rbp),%r11 c: 41 8b 93 08 03 00 00 mov 0x308(%r11),%edx 13: 59 pop %rcx 14: 5e pop %rsi 15: 48 83 f8 fc cmp $0xfffffffffffffffc,%rax 19: 74 11 je 0x2c 1b: c9 leave 1c: c3 ret 1d: 0f 1f 80 00 00 00 00 nopl 0x0(%rax) 24: 48 8b 45 10 mov 0x10(%rbp),%rax 28: 0f 05 syscall 2a:* c9 leave <-- trapping instruction 2b: c3 ret 2c: 83 e2 39 and $0x39,%edx 2f: 83 fa 08 cmp $0x8,%edx 32: 75 e7 jne 0x1b 34: e8 03 ff ff ff call 0xffffffffffffff3c 39: 0f 1f 00 nopl (%rax) 3c: f3 0f 1e fa endbr64 Code starting with the faulting instruction =========================================== 0: c9 leave 1: c3 ret 2: 83 e2 39 and $0x39,%edx 5: 83 fa 08 cmp $0x8,%edx 8: 75 e7 jne 0xfffffffffffffff1 a: e8 03 ff ff ff call 0xffffffffffffff12 f: 0f 1f 00 nopl (%rax) 12: f3 0f 1e fa endbr64 [ 681.130479][ C1] RSP: 002b:00007ffe4eb6e330 EFLAGS: 00000202 ORIG_RAX: 000000000000002c [ 681.130483][ C1] RAX: ffffffffffffffda RBX: 000055ed12bc5b52 RCX: 00007f672554964e [ 681.130485][ C1] RDX: 000000000000008e RSI: 000055ed12bc5b52 RDI: 0000000000000005 [ 681.130486][ C1] RBP: 00007ffe4eb6e340 R08: 00007ffe4eb6e390 R09: 0000000000000014 [ 681.130488][ C1] R10: 0000000000000000 R11: 0000000000000202 R12: 000055ed12bc5830 [ 681.130489][ C1] R13: 000000000000008e R14: 0000000000000005 R15: 000055ed12bc5830 | [ 681.143449][ C1] ------------[ cut here ]------------ | [ 681.143541][ C1] WARNING: ./include/linux/skbuff.h:3094 at udp_tun_rx_dst+0xa9b/0x1060, CPU#1: mausezahn/8267 | [ 681.143726][ C1] Modules linked in: act_gact cls_flower sch_ingress vxlan | [ 681.144074][ C1] Tainted: [B]=BAD_PAGE, [W]=WARN [ 681.144183][ C1] Hardware name: Bochs Bochs, BIOS Bochs 01/01/2011 [ 681.144301][ C1] RIP: 0010:udp_tun_rx_dst (./include/linux/skbuff.h:3094 (discriminator 4) ./include/linux/udp.h:23 (discriminator 4) net/ipv4/udp_tunnel_core.c:218 (discriminator 4)) [ 681.144402][ C1] Code: 6b 74 fe 4c 8b 44 24 20 49 0f ba 28 08 4c 8b 4c 24 18 e9 c0 f9 ff ff 90 0f 0b 90 e9 7d fb ff ff 90 0f 0b 90 e9 f1 f9 ff ff 90 <0f> 0b 90 e9 a7 fa ff ff 44 89 44 24 18 89 74 24 20 4c 89 4c 24 28 All code ======== 0: 6b 74 fe 4c 8b imul $0xffffff8b,0x4c(%rsi,%rdi,8),%esi 5: 44 24 20 rex.R and $0x20,%al 8: 49 0f ba 28 08 btsq $0x8,(%r8) d: 4c 8b 4c 24 18 mov 0x18(%rsp),%r9 12: e9 c0 f9 ff ff jmp 0xfffffffffffff9d7 17: 90 nop 18: 0f 0b ud2 1a: 90 nop 1b: e9 7d fb ff ff jmp 0xfffffffffffffb9d 20: 90 nop 21: 0f 0b ud2 23: 90 nop 24: e9 f1 f9 ff ff jmp 0xfffffffffffffa1a 29: 90 nop 2a:* 0f 0b ud2 <-- trapping instruction 2c: 90 nop 2d: e9 a7 fa ff ff jmp 0xfffffffffffffad9 32: 44 89 44 24 18 mov %r8d,0x18(%rsp) 37: 89 74 24 20 mov %esi,0x20(%rsp) 3b: 4c 89 4c 24 28 mov %r9,0x28(%rsp) Code starting with the faulting instruction =========================================== 0: 0f 0b ud2 2: 90 nop 3: e9 a7 fa ff ff jmp 0xfffffffffffffaaf 8: 44 89 44 24 18 mov %r8d,0x18(%rsp) d: 89 74 24 20 mov %esi,0x20(%rsp) 11: 4c 89 4c 24 28 mov %r9,0x28(%rsp) [ 681.144732][ C1] RSP: 0018:ffa00000001d0648 EFLAGS: 00010246 [ 681.144848][ C1] RAX: 0000000000000007 RBX: 000000000000ffff RCX: 0000000000000001 [ 681.144989][ C1] RDX: 0000000000000000 RSI: 0000000000000008 RDI: ffffffffb39bc6a0 [ 681.145135][ C1] RBP: ffa00000001d06a0 R08: ff1100002457bec8 R09: ff110000205343c0 [ 681.145277][ C1] R10: fffffbfff67378d5 R11: fffffbfff67378d5 R12: ff1100002457bedc [ 681.145422][ C1] R13: ff1100002457beda R14: ff11000020534476 R15: ff1100002457be00 [ 681.145560][ C1] FS: 00007f672538bc80(0000) GS:ff110000b8730000(0000) knlGS:0000000000000000 [ 681.145723][ C1] CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 [ 681.145841][ C1] CR2: 00007f6725724990 CR3: 0000000004b2e006 CR4: 0000000000771ef0 [ 681.145979][ C1] PKRU: 55555554 [ 681.146054][ C1] Call Trace: [ 681.146124][ C1] [ 681.146182][ C1] vxlan_rcv (drivers/net/vxlan/vxlan_core.c:1729 (discriminator 2)) vxlan [ 681.146281][ C1] ? ip_rcv_finish_core (net/ipv4/ip_input.c:407 (discriminator 1)) [ 681.146389][ C1] ? ip_rcv_finish (net/ipv4/ip_input.c:490) [ 681.146482][ C1] ? ip_rcv (./include/linux/netfilter.h:318 ./include/linux/netfilter.h:312 net/ipv4/ip_input.c:612) [ 681.146553][ C1] ? __netif_receive_skb_one_core (net/core/dev.c:6206) [ 681.146668][ C1] ? process_backlog (net/core/dev.c:6670) [ 681.146760][ C1] ? __napi_poll (net/core/dev.c:7729) [ 681.146851][ C1] ? net_rx_action (net/core/dev.c:7792 net/core/dev.c:7949) [ 681.146942][ C1] ? wait_task_zombie (./include/linux/instrumented.h:112 ./include/linux/atomic/atomic-instrumented.h:252 ./include/linux/refcount.h:283 ./include/linux/refcount.h:366 ./include/linux/refcount.h:383 ./include/linux/sched/task.h:116 kernel/exit.c:1215) [ 681.147043][ C1] ? __local_bh_enable_ip (kernel/softirq.c:430 (discriminator 21)) [ 681.147137][ C1] ? encap_bypass_if_local (drivers/net/vxlan/vxlan_core.c:2327) vxlan [ 681.147259][ C1] ? udp4_lib_lookup2 (./include/net/net_namespace.h:419 (discriminator 1) ./include/net/sock.h:713 (discriminator 1) net/ipv4/udp.c:370 (discriminator 1) net/ipv4/udp.c:474 (discriminator 1)) [ 681.147361][ C1] ? __udp4_lib_lookup (net/ipv4/udp.c:713) [ 681.147454][ C1] ? encap_bypass_if_local (drivers/net/vxlan/vxlan_core.c:2327) vxlan [ 681.147576][ C1] ? udp_queue_rcv_one_skb (net/ipv4/udp.c:2388) [ 681.147670][ C1] udp_queue_rcv_one_skb (net/ipv4/udp.c:2388) [ 681.147762][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5868 (discriminator 1)) [ 681.147853][ C1] ? hlock_conflict (kernel/locking/lockdep.c:2000 (discriminator 2)) [ 681.147946][ C1] udp_unicast_rcv_skb (net/ipv4/udp.c:2574) [ 681.148046][ C1] ? udp_rcv (net/ipv4/udp.c:741 (discriminator 3) net/ipv4/udp.c:2649 (discriminator 3)) [ 681.148116][ C1] udp_rcv (net/ipv4/udp.c:2651) [ 681.148193][ C1] ? udp_sk_rx_dst_set (net/ipv4/udp.c:2451 (discriminator 1)) [ 681.148286][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5868 (discriminator 1)) [ 681.148381][ C1] ? ip_local_deliver_finish (./include/linux/rcupdate.h:300 (discriminator 2) ./include/linux/rcupdate.h:840 (discriminator 2) net/ipv4/ip_input.c:240 (discriminator 2)) [ 681.148473][ C1] ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) [ 681.148588][ C1] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6668 (discriminator 2)) [ 681.148747][ C1] ip_local_deliver_finish (net/ipv4/ip_input.c:241 (discriminator 1)) [ 681.148883][ C1] ip_local_deliver (./include/linux/netfilter.h:318 ./include/linux/netfilter.h:312 net/ipv4/ip_input.c:262) [ 681.149041][ C1] ? ip_local_deliver_finish (net/ipv4/ip_input.c:232 (discriminator 42)) [ 681.149208][ C1] ? ip_rcv_finish_core (net/ipv4/ip_input.c:407 (discriminator 1)) [ 681.149359][ C1] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6668 (discriminator 2)) [ 681.149486][ C1] ip_rcv (./include/linux/netfilter.h:318 ./include/linux/netfilter.h:312 net/ipv4/ip_input.c:612) [ 681.149606][ C1] ? ip_local_deliver (./include/linux/rcupdate.h:869 (discriminator 3)) [ 681.149766][ C1] ? mark_usage (kernel/locking/lockdep.c:4674) [ 681.149879][ C1] ? __lock_acquire (kernel/locking/lockdep.c:5237) [ 681.150060][ C1] ? __dev_queue_xmit (net/core/dev.c:4821) [ 681.150234][ C1] __netif_receive_skb_one_core (net/core/dev.c:6206) [ 681.150426][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5868 (discriminator 1)) [ 681.150598][ C1] ? __netif_receive_skb_list_core (net/core/dev.c:6252 (discriminator 2)) [ 681.150807][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:752 (discriminator 3)) [ 681.150975][ C1] process_backlog (net/core/dev.c:6670) [ 681.151169][ C1] __napi_poll (net/core/dev.c:7729) [ 681.151271][ C1] net_rx_action (net/core/dev.c:7792 net/core/dev.c:7949) [ 681.151397][ C1] ? __napi_poll (./include/net/gro.h:507) [ 681.151525][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:752 (discriminator 3)) [ 681.151624][ C1] handle_softirqs (kernel/softirq.c:622) [ 681.151717][ C1] ? _local_bh_enable (kernel/softirq.c:405 (discriminator 1)) [ 681.151813][ C1] ? do_raw_spin_unlock (./include/linux/instrumented.h:82 ./include/linux/atomic/atomic-instrumented.h:32 ./include/asm-generic/qspinlock.h:57 kernel/locking/spinlock_debug.c:101 kernel/locking/spinlock_debug.c:141) [ 681.151905][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:752 (discriminator 3)) [ 681.152000][ C1] do_softirq (kernel/softirq.c:523 (discriminator 19) kernel/softirq.c:510 (discriminator 19)) [ 681.152075][ C1] [ 681.152122][ C1] [ 681.152174][ C1] ? __dev_queue_xmit (./include/linux/rcupdate.h:310 (discriminator 2) ./include/linux/rcupdate.h:911 (discriminator 2) net/core/dev.c:4907 (discriminator 2)) [ 681.152267][ C1] __local_bh_enable_ip (kernel/softirq.c:450) [ 681.152370][ C1] __dev_queue_xmit (./include/linux/bottom_half.h:33 (discriminator 2) ./include/linux/rcupdate.h:914 (discriminator 2) net/core/dev.c:4907 (discriminator 2)) [ 681.152480][ C1] ? _copy_from_iter (./include/linux/instrumented.h:146 lib/iov_iter.c:66 ./include/linux/iov_iter.h:30 ./include/linux/iov_iter.h:302 ./include/linux/iov_iter.h:330 lib/iov_iter.c:261 lib/iov_iter.c:272) [ 681.152573][ C1] ? _copy_from_iter_flushcache (./include/linux/iov_iter.h:112) [ 681.152690][ C1] ? ref_tracker_alloc (./include/linux/instrumented.h:112 ./include/linux/atomic/atomic-instrumented.h:252 ./include/linux/refcount.h:283 ./include/linux/refcount.h:366 ./include/linux/refcount.h:383 lib/ref_tracker.c:265) [ 681.152784][ C1] ? netdev_core_pick_tx (net/core/dev.c:4733) [ 681.152900][ C1] ? packet_release (net/packet/af_packet.c:3171) [ 681.153078][ C1] packet_snd (net/packet/af_packet.c:3082) [ 681.153234][ C1] ? tpacket_snd (net/packet/af_packet.c:2685) [ 681.153387][ C1] ? __might_fault (mm/memory.c:7340 (discriminator 5)) [ 681.153519][ C1] ? __might_fault (mm/memory.c:7340 (discriminator 5)) [ 681.153623][ C1] ? __might_fault (mm/memory.c:7340 (discriminator 5)) [ 681.153778][ C1] __sys_sendto (net/socket.c:775 (discriminator 4) net/socket.c:790 (discriminator 4) net/socket.c:2252 (discriminator 4)) [ 681.153933][ C1] ? __ia32_sys_getpeername (net/socket.c:2206) [ 681.154067][ C1] ? sock_ioctl (net/socket.c:1421) [ 681.154187][ C1] ? do_user_addr_fault (./include/linux/mmap_lock.h:619 arch/x86/mm/fault.c:1418) [ 681.154280][ C1] __x64_sys_sendto (net/socket.c:2259 net/socket.c:2255 net/socket.c:2255) [ 681.154396][ C1] ? trace_irq_enable.constprop.0 (./include/trace/events/preemptirq.h:40 (discriminator 22)) [ 681.154539][ C1] ? lockdep_hardirqs_on (kernel/locking/lockdep.c:4472) [ 681.154635][ C1] ? do_syscall_64 (./include/linux/entry-common.h:177 arch/x86/entry/syscall_64.c:89) [ 681.154727][ C1] do_syscall_64 (arch/x86/entry/syscall_64.c:63 arch/x86/entry/syscall_64.c:94) [ 681.154818][ C1] ? trace_hardirqs_off (kernel/trace/trace_preemptirq.c:104 (discriminator 1)) [ 681.154911][ C1] ? exc_page_fault (arch/x86/mm/fault.c:1485 (discriminator 3) arch/x86/mm/fault.c:1532 (discriminator 3)) [ 681.155003][ C1] entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121) [ 681.155126][ C1] RIP: 0033:0x7f672554964e [ 681.155233][ C1] Code: 4d 89 d8 e8 b4 bd 00 00 4c 8b 5d f8 41 8b 93 08 03 00 00 59 5e 48 83 f8 fc 74 11 c9 c3 0f 1f 80 00 00 00 00 48 8b 45 10 0f 05 c3 83 e2 39 83 fa 08 75 e7 e8 03 ff ff ff 0f 1f 00 f3 0f 1e fa All code ======== 0: 4d 89 d8 mov %r11,%r8 3: e8 b4 bd 00 00 call 0xbdbc 8: 4c 8b 5d f8 mov -0x8(%rbp),%r11 c: 41 8b 93 08 03 00 00 mov 0x308(%r11),%edx 13: 59 pop %rcx 14: 5e pop %rsi 15: 48 83 f8 fc cmp $0xfffffffffffffffc,%rax 19: 74 11 je 0x2c 1b: c9 leave 1c: c3 ret 1d: 0f 1f 80 00 00 00 00 nopl 0x0(%rax) 24: 48 8b 45 10 mov 0x10(%rbp),%rax 28: 0f 05 syscall 2a:* c9 leave <-- trapping instruction 2b: c3 ret 2c: 83 e2 39 and $0x39,%edx 2f: 83 fa 08 cmp $0x8,%edx 32: 75 e7 jne 0x1b 34: e8 03 ff ff ff call 0xffffffffffffff3c 39: 0f 1f 00 nopl (%rax) 3c: f3 0f 1e fa endbr64 Code starting with the faulting instruction =========================================== 0: c9 leave 1: c3 ret 2: 83 e2 39 and $0x39,%edx 5: 83 fa 08 cmp $0x8,%edx 8: 75 e7 jne 0xfffffffffffffff1 a: e8 03 ff ff ff call 0xffffffffffffff12 f: 0f 1f 00 nopl (%rax) 12: f3 0f 1e fa endbr64 [ 681.155579][ C1] RSP: 002b:00007ffe4eb6e330 EFLAGS: 00000202 ORIG_RAX: 000000000000002c [ 681.155723][ C1] RAX: ffffffffffffffda RBX: 000055ed12bc5b52 RCX: 00007f672554964e [ 681.155872][ C1] RDX: 000000000000008e RSI: 000055ed12bc5b52 RDI: 0000000000000005 [ 681.156012][ C1] RBP: 00007ffe4eb6e340 R08: 00007ffe4eb6e390 R09: 0000000000000014 [ 681.156159][ C1] R10: 0000000000000000 R11: 0000000000000202 R12: 000055ed12bc5830 [ 681.156296][ C1] R13: 000000000000008e R14: 0000000000000005 R15: 000055ed12bc5830 | [ 681.157847][ C1] ------------[ cut here ]------------ | [ 681.158004][ C1] WARNING: ./include/linux/skbuff.h:3094 at udp_tun_rx_dst+0xa89/0x1060, CPU#1: mausezahn/8267 | [ 681.158332][ C1] Modules linked in: act_gact cls_flower sch_ingress vxlan | [ 681.158856][ C1] Tainted: [B]=BAD_PAGE, [W]=WARN [ 681.159012][ C1] Hardware name: Bochs Bochs, BIOS Bochs 01/01/2011 [ 681.159233][ C1] RIP: 0010:udp_tun_rx_dst (./include/linux/skbuff.h:3094 (discriminator 4) ./include/linux/udp.h:23 (discriminator 4) net/ipv4/udp_tunnel_core.c:219 (discriminator 4)) [ 681.159397][ C1] Code: c7 be 08 00 00 00 4c 89 4c 24 18 4c 89 44 24 20 e8 4c 6b 74 fe 4c 8b 44 24 20 49 0f ba 28 08 4c 8b 4c 24 18 e9 c0 f9 ff ff 90 <0f> 0b 90 e9 7d fb ff ff 90 0f 0b 90 e9 f1 f9 ff ff 90 0f 0b 90 e9 All code ======== 0: c7 (bad) 1: be 08 00 00 00 mov $0x8,%esi 6: 4c 89 4c 24 18 mov %r9,0x18(%rsp) b: 4c 89 44 24 20 mov %r8,0x20(%rsp) 10: e8 4c 6b 74 fe call 0xfffffffffe746b61 15: 4c 8b 44 24 20 mov 0x20(%rsp),%r8 1a: 49 0f ba 28 08 btsq $0x8,(%r8) 1f: 4c 8b 4c 24 18 mov 0x18(%rsp),%r9 24: e9 c0 f9 ff ff jmp 0xfffffffffffff9e9 29: 90 nop 2a:* 0f 0b ud2 <-- trapping instruction 2c: 90 nop 2d: e9 7d fb ff ff jmp 0xfffffffffffffbaf 32: 90 nop 33: 0f 0b ud2 35: 90 nop 36: e9 f1 f9 ff ff jmp 0xfffffffffffffa2c 3b: 90 nop 3c: 0f 0b ud2 3e: 90 nop 3f: e9 .byte 0xe9 Code starting with the faulting instruction =========================================== 0: 0f 0b ud2 2: 90 nop 3: e9 7d fb ff ff jmp 0xfffffffffffffb85 8: 90 nop 9: 0f 0b ud2 b: 90 nop c: e9 f1 f9 ff ff jmp 0xfffffffffffffa02 11: 90 nop 12: 0f 0b ud2 14: 90 nop 15: e9 .byte 0xe9 [ 681.159780][ C1] RSP: 0018:ffa00000001d0648 EFLAGS: 00010246 [ 681.159978][ C1] RAX: 0000000000000007 RBX: 000000000000ffff RCX: ffffffffb0e31c3e [ 681.160232][ C1] RDX: 0000000000000000 RSI: 0000000000000002 RDI: 0000000000000000 [ 681.160430][ C1] RBP: ffa00000001d06a0 R08: ff1100002457bec8 R09: ff110000205343c0 [ 681.160599][ C1] R10: fffffbfff67378d5 R11: fffffbfff67378d5 R12: ff1100002457bedc [ 681.160777][ C1] R13: ff1100002457beda R14: ff11000020534476 R15: ff1100002457be00 [ 681.161001][ C1] FS: 00007f672538bc80(0000) GS:ff110000b8730000(0000) knlGS:0000000000000000 [ 681.161303][ C1] CS: 0010 DS: 0000 ES: 0000 CR0: 0000000080050033 [ 681.161467][ C1] CR2: 00007f6725724990 CR3: 0000000004b2e006 CR4: 0000000000771ef0 [ 681.161630][ C1] PKRU: 55555554 [ 681.161750][ C1] Call Trace: [ 681.161846][ C1] [ 681.161894][ C1] vxlan_rcv (drivers/net/vxlan/vxlan_core.c:1729 (discriminator 2)) vxlan [ 681.161992][ C1] ? ip_rcv_finish_core (net/ipv4/ip_input.c:407 (discriminator 1)) [ 681.162094][ C1] ? ip_rcv_finish (net/ipv4/ip_input.c:490) [ 681.162196][ C1] ? ip_rcv (./include/linux/netfilter.h:318 ./include/linux/netfilter.h:312 net/ipv4/ip_input.c:612) [ 681.162267][ C1] ? __netif_receive_skb_one_core (net/core/dev.c:6206) [ 681.162404][ C1] ? process_backlog (net/core/dev.c:6670) [ 681.162506][ C1] ? __napi_poll (net/core/dev.c:7729) [ 681.162598][ C1] ? net_rx_action (net/core/dev.c:7792 net/core/dev.c:7949) [ 681.162691][ C1] ? wait_task_zombie (./include/linux/instrumented.h:112 ./include/linux/atomic/atomic-instrumented.h:252 ./include/linux/refcount.h:283 ./include/linux/refcount.h:366 ./include/linux/refcount.h:383 ./include/linux/sched/task.h:116 kernel/exit.c:1215) [ 681.162790][ C1] ? __local_bh_enable_ip (kernel/softirq.c:430 (discriminator 21)) [ 681.162888][ C1] ? encap_bypass_if_local (drivers/net/vxlan/vxlan_core.c:2327) vxlan [ 681.163004][ C1] ? udp4_lib_lookup2 (./include/net/net_namespace.h:419 (discriminator 1) ./include/net/sock.h:713 (discriminator 1) net/ipv4/udp.c:370 (discriminator 1) net/ipv4/udp.c:474 (discriminator 1)) [ 681.163101][ C1] ? __udp4_lib_lookup (net/ipv4/udp.c:713) [ 681.163198][ C1] ? encap_bypass_if_local (drivers/net/vxlan/vxlan_core.c:2327) vxlan [ 681.163313][ C1] ? udp_queue_rcv_one_skb (net/ipv4/udp.c:2388) [ 681.163416][ C1] udp_queue_rcv_one_skb (net/ipv4/udp.c:2388) [ 681.163508][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5868 (discriminator 1)) [ 681.163599][ C1] ? hlock_conflict (kernel/locking/lockdep.c:2000 (discriminator 2)) [ 681.163691][ C1] udp_unicast_rcv_skb (net/ipv4/udp.c:2574) [ 681.163783][ C1] ? udp_rcv (net/ipv4/udp.c:741 (discriminator 3) net/ipv4/udp.c:2649 (discriminator 3)) [ 681.163851][ C1] udp_rcv (net/ipv4/udp.c:2651) [ 681.163923][ C1] ? udp_sk_rx_dst_set (net/ipv4/udp.c:2451 (discriminator 1)) [ 681.164025][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5868 (discriminator 1)) [ 681.164132][ C1] ? ip_local_deliver_finish (./include/linux/rcupdate.h:300 (discriminator 2) ./include/linux/rcupdate.h:840 (discriminator 2) net/ipv4/ip_input.c:240 (discriminator 2)) [ 681.164227][ C1] ip_protocol_deliver_rcu (net/ipv4/ip_input.c:207) [ 681.164319][ C1] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6668 (discriminator 2)) [ 681.164418][ C1] ip_local_deliver_finish (net/ipv4/ip_input.c:241 (discriminator 1)) [ 681.164509][ C1] ip_local_deliver (./include/linux/netfilter.h:318 ./include/linux/netfilter.h:312 net/ipv4/ip_input.c:262) [ 681.164605][ C1] ? ip_local_deliver_finish (net/ipv4/ip_input.c:232 (discriminator 42)) [ 681.164696][ C1] ? ip_rcv_finish_core (net/ipv4/ip_input.c:407 (discriminator 1)) [ 681.164789][ C1] ? process_backlog (./include/linux/local_lock_internal.h:62 (discriminator 2) net/core/dev.c:6668 (discriminator 2)) [ 681.164880][ C1] ip_rcv (./include/linux/netfilter.h:318 ./include/linux/netfilter.h:312 net/ipv4/ip_input.c:612) [ 681.164949][ C1] ? ip_local_deliver (./include/linux/rcupdate.h:869 (discriminator 3)) [ 681.165047][ C1] ? mark_usage (kernel/locking/lockdep.c:4674) [ 681.165143][ C1] ? __lock_acquire (kernel/locking/lockdep.c:5237) [ 681.165240][ C1] ? __dev_queue_xmit (net/core/dev.c:4821) [ 681.165336][ C1] __netif_receive_skb_one_core (net/core/dev.c:6206) [ 681.165451][ C1] ? lock_acquire.part.0 (kernel/locking/lockdep.c:5868 (discriminator 1)) [ 681.165541][ C1] ? __netif_receive_skb_list_core (net/core/dev.c:6252 (discriminator 2)) [ 681.165656][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:752 (discriminator 3)) [ 681.165747][ C1] process_backlog (net/core/dev.c:6670) [ 681.165839][ C1] __napi_poll (net/core/dev.c:7729) [ 681.165937][ C1] net_rx_action (net/core/dev.c:7792 net/core/dev.c:7949) [ 681.166120][ C1] ? __napi_poll (./include/net/gro.h:507) [ 681.166300][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:752 (discriminator 3)) [ 681.166470][ C1] handle_softirqs (kernel/softirq.c:622) [ 681.166593][ C1] ? _local_bh_enable (kernel/softirq.c:405 (discriminator 1)) [ 681.166736][ C1] ? do_raw_spin_unlock (./include/linux/instrumented.h:82 ./include/linux/atomic/atomic-instrumented.h:32 ./include/asm-generic/qspinlock.h:57 kernel/locking/spinlock_debug.c:101 kernel/locking/spinlock_debug.c:141) [ 681.166909][ C1] ? rcu_is_watching (./include/linux/context_tracking.h:128 (discriminator 3) kernel/rcu/tree.c:752 (discriminator 3)) [ 681.167079][ C1] do_softirq (kernel/softirq.c:523 (discriminator 19) kernel/softirq.c:510 (discriminator 19)) [ 681.167221][ C1] [ 681.167301][ C1] [ 681.167387][ C1] ? __dev_queue_xmit (./include/linux/rcupdate.h:310 (discriminator 2) ./include/linux/rcupdate.h:911 (discriminator 2) net/core/dev.c:4907 (discriminator 2)) [ 681.167545][ C1] __local_bh_enable_ip (kernel/softirq.c:450) [ 681.167713][ C1] __dev_queue_xmit (./include/linux/bottom_half.h:33 (discriminator 2) ./include/linux/rcupdate.h:914 (discriminator 2) net/core/dev.c:4907 (discriminator 2)) [ 681.167864][ C1] ? _copy_from_iter (./include/linux/instrumented.h:146 lib/iov_iter.c:66 ./include/linux/iov_iter.h:30 ./include/linux/iov_iter.h:302 ./include/linux/iov_iter.h:330 lib/iov_iter.c:261 lib/iov_iter.c:272) [ 681.167962][ C1] ? _copy_from_iter_flushcache (./include/linux/iov_iter.h:112) [ 681.168086][ C1] ? ref_tracker_alloc (./include/linux/instrumented.h:112 ./include/linux/atomic/atomic-instrumented.h:252 ./include/linux/refcount.h:283 ./include/linux/refcount.h:366 ./include/linux/refcount.h:383 lib/ref_tracker.c:265) [ 681.168188][ C1] ? netdev_core_pick_tx (net/core/dev.c:4733) [ 681.168283][ C1] ? packet_release (net/packet/af_packet.c:3171) [ 681.168396][ C1] packet_snd (net/packet/af_packet.c:3082) [ 681.168490][ C1] ? tpacket_snd (net/packet/af_packet.c:2685) [ 681.168584][ C1] ? __might_fault (mm/memory.c:7340 (discriminator 5)) [ 681.168678][ C1] ? __might_fault (mm/memory.c:7340 (discriminator 5)) [ 681.168771][ C1] ? __might_fault (mm/memory.c:7340 (discriminator 5)) [ 681.168868][ C1] __sys_sendto (net/socket.c:775 (discriminator 4) net/socket.c:790 (discriminator 4) net/socket.c:2252 (discriminator 4)) [ 681.168959][ C1] ? __ia32_sys_getpeername (net/socket.c:2206) [ 681.169055][ C1] ? sock_ioctl (net/socket.c:1421) [ 681.169154][ C1] ? do_user_addr_fault (./include/linux/mmap_lock.h:619 arch/x86/mm/fault.c:1418) [ 681.169247][ C1] __x64_sys_sendto (net/socket.c:2259 net/socket.c:2255 net/socket.c:2255) [ 681.169342][ C1] ? trace_irq_enable.constprop.0 (./include/trace/events/preemptirq.h:40 (discriminator 22)) [ 681.169493][ C1] ? lockdep_hardirqs_on (kernel/locking/lockdep.c:4472) [ 681.169586][ C1] ? do_syscall_64 (./include/linux/entry-common.h:177 arch/x86/entry/syscall_64.c:89) [ 681.169679][ C1] do_syscall_64 (arch/x86/entry/syscall_64.c:63 arch/x86/entry/syscall_64.c:94) [ 681.169771][ C1] ? trace_hardirqs_off (kernel/trace/trace_preemptirq.c:104 (discriminator 1)) [ 681.169867][ C1] ? exc_page_fault (arch/x86/mm/fault.c:1485 (discriminator 3) arch/x86/mm/fault.c:1532 (discriminator 3)) [ 681.169962][ C1] entry_SYSCALL_64_after_hwframe (arch/x86/entry/entry_64.S:121) [ 681.170139][ C1] RIP: 0033:0x7f672554964e [ 681.170304][ C1] Code: 4d 89 d8 e8 b4 bd 00 00 4c 8b 5d f8 41 8b 93 08 03 00 00 59 5e 48 83 f8 fc 74 11 c9 c3 0f 1f 80 00 00 00 00 48 8b 45 10 0f 05 c3 83 e2 39 83 fa 08 75 e7 e8 03 ff ff ff 0f 1f 00 f3 0f 1e fa All code ======== 0: 4d 89 d8 mov %r11,%r8 3: e8 b4 bd 00 00 call 0xbdbc 8: 4c 8b 5d f8 mov -0x8(%rbp),%r11 c: 41 8b 93 08 03 00 00 mov 0x308(%r11),%edx 13: 59 pop %rcx 14: 5e pop %rsi 15: 48 83 f8 fc cmp $0xfffffffffffffffc,%rax 19: 74 11 je 0x2c 1b: c9 leave 1c: c3 ret 1d: 0f 1f 80 00 00 00 00 nopl 0x0(%rax) 24: 48 8b 45 10 mov 0x10(%rbp),%rax 28: 0f 05 syscall 2a:* c9 leave <-- trapping instruction 2b: c3 ret 2c: 83 e2 39 and $0x39,%edx 2f: 83 fa 08 cmp $0x8,%edx 32: 75 e7 jne 0x1b 34: e8 03 ff ff ff call 0xffffffffffffff3c 39: 0f 1f 00 nopl (%rax) 3c: f3 0f 1e fa endbr64 Code starting with the faulting instruction =========================================== 0: c9 leave 1: c3 ret 2: 83 e2 39 and $0x39,%edx 5: 83 fa 08 cmp $0x8,%edx 8: 75 e7 jne 0xfffffffffffffff1 a: e8 03 ff ff ff call 0xffffffffffffff12 f: 0f 1f 00 nopl (%rax) 12: f3 0f 1e fa endbr64 [ 681.170698][ C1] RSP: 002b:00007ffe4eb6e330 EFLAGS: 00000202 ORIG_RAX: 000000000000002c [ 681.170899][ C1] RAX: ffffffffffffffda RBX: 000055ed12bc5b52 RCX: 00007f672554964e [ 681.171113][ C1] RDX: 000000000000008e RSI: 000055ed12bc5b52 RDI: 0000000000000005 [ 681.171272][ C1] RBP: 00007ffe4eb6e340 R08: 00007ffe4eb6e390 R09: 0000000000000014 [ 681.171422][ C1] R10: 0000000000000000 R11: 0000000000000202 R12: 000055ed12bc5830 Finger prints: print_report:kasan_report:udp_tun_rx_dst:vxlan_rcv:udp_queue_rcv_one_skb udp_tun_rx_dst:vxlan_rcv:udp_queue_rcv_one_skb:udp_unicast_rcv_skb:udp_rcv