From mboxrd@z Thu Jan 1 00:00:00 1970 Received: from mail-pj1-f68.google.com (mail-pj1-f68.google.com [209.85.216.68]) (using TLSv1.2 with cipher ECDHE-RSA-AES128-GCM-SHA256 (128/128 bits)) (No client certificate requested) by smtp.subspace.kernel.org (Postfix) with ESMTPS id 2913B3769EC for ; Mon, 1 Jun 2026 15:37:02 +0000 (UTC) Authentication-Results: smtp.subspace.kernel.org; arc=none smtp.client-ip=209.85.216.68 ARC-Seal:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1780328223; cv=none; b=bAX+XR+2LpjinikUQlqoUQgYCudmv6LhL10Fkzlya4aKsGCsTyGeoP5v5JAP1RdthUMrKaLkbAOGgJFPSBovqyrDnFQI+rXWrBVgVorf59u0PpSKjs4qjq9oHEe5PMmTD6mc89yJL2L0zPmMWhUhB1BrRU7cxv+9zYJvzly0p3g= ARC-Message-Signature:i=1; a=rsa-sha256; d=subspace.kernel.org; s=arc-20240116; t=1780328223; c=relaxed/simple; bh=echYVRj5/x66AF2ay7s59L9VxR6d767bHowtgBy2/Qs=; h=Date:From:To:Cc:Subject:Message-ID:References:MIME-Version: Content-Type:Content-Disposition:In-Reply-To; b=EJyJB/d+upyZlqXUfdq6i+UJm3XFvCJYBCZNqw/MglWdox6EDo3c01A0VfRG3VImMW20puNGz0l3eIz0JuezHmYHHAWNwUDYHog3R2fPJFi8Yt4kXQp+EeVtwSrWuFur25UlQr6PbgNdHSjop2S5/W+YC+qnDkhtQpKSSlpLdCI= ARC-Authentication-Results:i=1; smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com; spf=pass smtp.mailfrom=gmail.com; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b=SNZ0DRN5; arc=none smtp.client-ip=209.85.216.68 Authentication-Results: smtp.subspace.kernel.org; dmarc=pass (p=none dis=none) header.from=gmail.com Authentication-Results: smtp.subspace.kernel.org; spf=pass smtp.mailfrom=gmail.com Authentication-Results: smtp.subspace.kernel.org; dkim=pass (2048-bit key) header.d=gmail.com header.i=@gmail.com header.b="SNZ0DRN5" Received: by mail-pj1-f68.google.com with SMTP id 98e67ed59e1d1-36d98b68d68so993119a91.2 for ; Mon, 01 Jun 2026 08:37:02 -0700 (PDT) DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=gmail.com; s=20251104; t=1780328221; x=1780933021; darn=vger.kernel.org; h=in-reply-to:content-disposition:mime-version:references:message-id :subject:cc:to:from:date:from:to:cc:subject:date:message-id:reply-to; bh=0+cFueaoZMxXbMpRDWNCY5m3NUrj+ZOjy/resW0a/c0=; b=SNZ0DRN55NYGymFZthDHYRexR4hGT2pLt1QUY6cmHwQtvVDfeVMA+ayhg0bpp8dS8m tzqH83g4Zf86LHUpQxUtcChCN6q3LoqKfevSVmpaOtT4hy1OzzX7jKGbmTIYardpeVc3 FGl50DlXYpksAEYgdcOMgSA4pKhxF81So7deUVjSpMHvFHtSUQtQliS09tWTDIfwqP5b tl4eDCq+YjLjukgOw/VrMw+LmRlBDefL0YtEangYlxzYwuK1wukRQuMID0xI/qVHu0/h M7h+WJQDakGRdIqxm/L912Eha1VhJlXoipFUITUgbm05Xh1bAUdFAeiX07jZn8XCaKf2 qegQ== X-Google-DKIM-Signature: v=1; a=rsa-sha256; c=relaxed/relaxed; d=1e100.net; s=20251104; t=1780328221; x=1780933021; h=in-reply-to:content-disposition:mime-version:references:message-id :subject:cc:to:from:date:x-gm-gg:x-gm-message-state:from:to:cc :subject:date:message-id:reply-to; bh=0+cFueaoZMxXbMpRDWNCY5m3NUrj+ZOjy/resW0a/c0=; b=gpVOiTKpow5+HyuNarjIJP0tj5+XFvqgoADY4dH9qspQkVD5t9yRefy2nARBMyxBmy yUUmL9R/W4ax05x+9sEwnrorNKBJVUHevKF0flFAe3nh5jxDjdZJDsr3Pmp57QECHsFd LVayK2tbZv+d7mmB3r4t4Zug7KXU4icrBaGOMnkjLR+5MTLJo+nnur9/QrUPvfAg5WzG Ts0yif6XJJ8tBL1sDRehp4AWjl4K0cOyo5FHLD121l0d8Qs4WncJ2MaLuZjVFJmbD7ML zSxb+OsYQSwxMY0PCzsCQU88M5btErrctg62k28m/ZrvJKooRpQFPOJHRm8IsUhvMJu4 jwjw== X-Forwarded-Encrypted: i=1; AFNElJ+7Yg57TwKMeFb5/GdNu5MfQSNUXFDMsGzjknJzRsVQvP7GS0NlvuAZdND1wBeCWmakkW/HofyYHSL92Ks=@vger.kernel.org X-Gm-Message-State: AOJu0Yz4ztd0Wx4N75Q6RqcKpBkQfUiRXPJK1yMIPCcigbWMoAdUn5/L FXOlx7swuB1cOwiu2/CxxJlU491VKrpXxRQoz1ubB5SuFKub0lhxUWJk X-Gm-Gg: Acq92OGyg39XwXaCXrebgalFRBRw1a+wduQFFyvAGOuzc2+GJcZfqX+O42dbWqVAVsn rvz1G3S0Sx6307bZbsdrlhKlwyvlK6AddomaB7CkaWfogA8/+O2vR316vA+twIUtMp1Z4DO6tUB AHy9aqMYe03j/qcSzIAzbkFa95iEg934p/TaqX+DXG+ftTrXYpdtBgbmwYUOoFDYyqT0bM24RC2 +gAAWkjEP6weoApw3PsJolIx0D7CtyYbaqRdWzn23/9rMkJM7ZC3biOACBX9MOeemMhGgfsJrnl fwTyug/eMma2Rcmig7RJrzqWTQLgmnZR3mOxmig9VV7XFNsoZ4OrZA3AQiPBjZQJJKsF4FGPTi6 df/brkm5iCL4PsBn+Ev3lmeA90TYkS1UHXjc7AgDm/i31sehk8sMTvEhtFIZIHvbNnNSzt/peXL EGlDpfgu0JQSlCFlXPLmHxUYFDig== X-Received: by 2002:a17:90b:3d84:b0:369:7421:75cf with SMTP id 98e67ed59e1d1-36c501eb0a7mr12058661a91.16.1780328221317; Mon, 01 Jun 2026 08:37:01 -0700 (PDT) Received: from localhost ([2a03:2880:2ff:7::]) by smtp.gmail.com with ESMTPSA id 98e67ed59e1d1-36dd98797fesm2850a91.13.2026.06.01.08.37.00 (version=TLS1_3 cipher=TLS_AES_256_GCM_SHA384 bits=256/256); Mon, 01 Jun 2026 08:37:00 -0700 (PDT) Date: Mon, 1 Jun 2026 08:37:00 -0700 From: Stanislav Fomichev To: syzbot Cc: davem@davemloft.net, edumazet@google.com, horms@kernel.org, kuba@kernel.org, linux-kernel@vger.kernel.org, netdev@vger.kernel.org, pabeni@redhat.com, syzkaller-bugs@googlegroups.com Subject: Re: [syzbot] [net?] BUG: sleeping function called from invalid context in netif_rx_mode_run Message-ID: References: <6a1a0d30.0a9e871e.332604.0009.GAE@google.com> Precedence: bulk X-Mailing-List: linux-kernel@vger.kernel.org List-Id: List-Subscribe: List-Unsubscribe: MIME-Version: 1.0 Content-Type: text/plain; charset=utf-8 Content-Disposition: inline In-Reply-To: <6a1a0d30.0a9e871e.332604.0009.GAE@google.com> On 05/29, syzbot wrote: > Hello, > > syzbot found the following issue on: > > HEAD commit: 4b4362973b6f Merge branch 'for-next/core' into for-kernelci > git tree: git://git.kernel.org/pub/scm/linux/kernel/git/arm64/linux.git for-kernelci > console output: https://syzkaller.appspot.com/x/log.txt?x=14a4c62e580000 > kernel config: https://syzkaller.appspot.com/x/.config?x=a834c6344141a58b > dashboard link: https://syzkaller.appspot.com/bug?extid=b54df935b5872a351231 > compiler: Debian clang version 21.1.8 (++20251221033036+2078da43e25a-1~exp1~20251221153213.50), Debian LLD 21.1.8 > userspace arch: arm64 > > Unfortunately, I don't have any reproducer for this issue yet. > > Downloadable assets: > disk image: https://storage.googleapis.com/syzbot-assets/f69f86c90ee5/disk-4b436297.raw.xz > vmlinux: https://storage.googleapis.com/syzbot-assets/79fa7b33aaab/vmlinux-4b436297.xz > kernel image: https://storage.googleapis.com/syzbot-assets/ef080156d0de/Image-4b436297.gz.xz > > IMPORTANT: if you fix the issue, please add the following tag to the commit: > Reported-by: syzbot+b54df935b5872a351231@syzkaller.appspotmail.com > > netlink: 28 bytes leftover after parsing attributes in process `syz.8.1045'. > vlan2: left promiscuous mode > geneve0: left promiscuous mode > BUG: sleeping function called from invalid context at net/core/dev_addr_lists.c:1262 > in_atomic(): 1, irqs_disabled(): 0, non_block: 0, pid: 13679, name: syz.8.1045 > preempt_count: 201, expected: 0 > RCU nest depth: 0, expected: 0 > 2 locks held by syz.8.1045/13679: > #0: ffff800089b97600 (rtnl_mutex){+.+.}-{4:4}, at: rtnl_lock net/core/rtnetlink.c:80 [inline] > #0: ffff800089b97600 (rtnl_mutex){+.+.}-{4:4}, at: rtnl_nets_lock+0x38/0x10c net/core/rtnetlink.c:341 > #1: ffff0000d6170e58 (&br->lock){+.-.}-{3:3}, at: spin_lock_bh include/linux/spinlock.h:348 [inline] > #1: ffff0000d6170e58 (&br->lock){+.-.}-{3:3}, at: br_port_slave_changelink+0x40/0x15c net/bridge/br_netlink.c:1212 > Preemption disabled at: > [] spin_lock_bh include/linux/spinlock.h:348 [inline] > [] br_port_slave_changelink+0x40/0x15c net/bridge/br_netlink.c:1212 > CPU: 0 UID: 0 PID: 13679 Comm: syz.8.1045 Tainted: G L syzkaller #0 PREEMPT > Tainted: [L]=SOFTLOCKUP > Hardware name: Google Google Compute Engine/Google Compute Engine, BIOS Google 03/18/2026 > Call trace: > show_stack+0x2c/0x3c arch/arm64/kernel/stacktrace.c:499 (C) > __dump_stack+0x30/0x40 lib/dump_stack.c:94 > dump_stack_lvl+0xd8/0x12c lib/dump_stack.c:120 > dump_stack+0x1c/0x28 lib/dump_stack.c:129 > __might_resched+0x350/0x4ac kernel/sched/core.c:9163 > __might_sleep+0x84/0xdc kernel/sched/core.c:9092 > netif_rx_mode_run+0x124/0xb64 net/core/dev_addr_lists.c:1262 > netif_rx_mode_sync+0x2c/0xbc net/core/dev_addr_lists.c:1428 > dev_set_promiscuity+0x110/0x1fc net/core/dev_api.c:289 > br_port_clear_promisc net/bridge/br_if.c:135 [inline] > br_manage_promisc+0x2c0/0x33c net/bridge/br_if.c:172 > nbp_update_port_count+0xf8/0x148 net/bridge/br_if.c:242 > br_port_flags_change+0x60/0xa8 net/bridge/br_if.c:747 > br_setport+0xac4/0x1230 net/bridge/br_netlink.c:1000 > br_port_slave_changelink+0x134/0x15c net/bridge/br_netlink.c:1213 > rtnl_changelink net/core/rtnetlink.c:3793 [inline] > __rtnl_newlink net/core/rtnetlink.c:3973 [inline] > rtnl_newlink+0xf80/0x113c net/core/rtnetlink.c:4110 > rtnetlink_rcv_msg+0x66c/0x9c8 net/core/rtnetlink.c:6996 > netlink_rcv_skb+0x22c/0x410 net/netlink/af_netlink.c:2550 > rtnetlink_rcv+0x28/0x38 net/core/rtnetlink.c:7023 > netlink_unicast_kernel net/netlink/af_netlink.c:1318 [inline] > netlink_unicast+0x610/0x800 net/netlink/af_netlink.c:1344 > netlink_sendmsg+0x63c/0x920 net/netlink/af_netlink.c:1894 > sock_sendmsg_nosec net/socket.c:787 [inline] > __sock_sendmsg+0xc8/0x138 net/socket.c:802 > ____sys_sendmsg+0x418/0x70c net/socket.c:2698 > ___sys_sendmsg+0x198/0x224 net/socket.c:2752 > __sys_sendmsg+0x160/0x214 net/socket.c:2784 > __do_sys_sendmsg net/socket.c:2789 [inline] > __se_sys_sendmsg net/socket.c:2787 [inline] > __arm64_sys_sendmsg+0x80/0x94 net/socket.c:2787 > __invoke_syscall arch/arm64/kernel/syscall.c:35 [inline] > invoke_syscall+0x98/0x244 arch/arm64/kernel/syscall.c:49 > el0_svc_common+0xe8/0x23c arch/arm64/kernel/syscall.c:121 > do_el0_svc+0x48/0x58 arch/arm64/kernel/syscall.c:140 > el0_svc+0x64/0x260 arch/arm64/kernel/entry-common.c:740 > el0t_64_sync_handler+0x48/0x148 arch/arm64/kernel/entry-common.c:759 > el0t_64_sync+0x198/0x19c arch/arm64/kernel/entry.S:594 > geneve0: entered promiscuous mode > bridge0: port 2(bridge_slave_1) entered disabled state > bridge_slave_1: left allmulticast mode > bridge_slave_1: left promiscuous mode > bridge0: port 2(bridge_slave_1) entered disabled state > > > --- > This report is generated by a bot. It may contain errors. > See https://goo.gl/tpsmEJ for more information about syzbot. > syzbot engineers can be reached at syzkaller@googlegroups.com. > > syzbot will keep track of this issue. See: > https://goo.gl/tpsmEJ#status for how to communicate with syzbot. > > If the report is already addressed, let syzbot know by replying with: > #syz fix: exact-commit-title #syz fix: bridge: Fix sleep in atomic context in netlink path