{"api_version":"1","generated_at":"2026-10-08T08:10:34+00:00","cve":"CVE-2025-38179","urls":{"html":"https://cve.report/CVE-2025-38179","api":"https://cve.report/api/cve/CVE-2025-38179.json","docs":"https://cve.report/api","cve_org":"https://www.cve.org/CVERecord?id=CVE-2025-38179","nvd":"https://nvd.nist.gov/vuln/detail/CVE-2025-38179"},"summary":{"title":"smb: client: fix max_sge overflow in smb_extract_folioq_to_rdma()","description":"In the Linux kernel, the following vulnerability has been resolved:\n\nsmb: client: fix max_sge overflow in smb_extract_folioq_to_rdma()\n\nThis fixes the following problem:\n\n[  749.901015] [   T8673] run fstests cifs/001 at 2025-06-17 09:40:30\n[  750.346409] [   T9870] ==================================================================\n[  750.346814] [   T9870] BUG: KASAN: slab-out-of-bounds in smb_set_sge+0x2cc/0x3b0 [cifs]\n[  750.347330] [   T9870] Write of size 8 at addr ffff888011082890 by task xfs_io/9870\n[  750.347705] [   T9870]\n[  750.348077] [   T9870] CPU: 0 UID: 0 PID: 9870 Comm: xfs_io Kdump: loaded Not tainted 6.16.0-rc2-metze.02+ #1 PREEMPT(voluntary)\n[  750.348082] [   T9870] Hardware name: innotek GmbH VirtualBox/VirtualBox, BIOS VirtualBox 12/01/2006\n[  750.348085] [   T9870] Call Trace:\n[  750.348086] [   T9870]  <TASK>\n[  750.348088] [   T9870]  dump_stack_lvl+0x76/0xa0\n[  750.348106] [   T9870]  print_report+0xd1/0x640\n[  750.348116] [   T9870]  ? __pfx__raw_spin_lock_irqsave+0x10/0x10\n[  750.348120] [   T9870]  ? kasan_complete_mode_report_info+0x26/0x210\n[  750.348124] [   T9870]  kasan_report+0xe7/0x130\n[  750.348128] [   T9870]  ? smb_set_sge+0x2cc/0x3b0 [cifs]\n[  750.348262] [   T9870]  ? smb_set_sge+0x2cc/0x3b0 [cifs]\n[  750.348377] [   T9870]  __asan_report_store8_noabort+0x17/0x30\n[  750.348381] [   T9870]  smb_set_sge+0x2cc/0x3b0 [cifs]\n[  750.348496] [   T9870]  smbd_post_send_iter+0x1990/0x3070 [cifs]\n[  750.348625] [   T9870]  ? __pfx_smbd_post_send_iter+0x10/0x10 [cifs]\n[  750.348741] [   T9870]  ? update_stack_state+0x2a0/0x670\n[  750.348749] [   T9870]  ? cifs_flush+0x153/0x320 [cifs]\n[  750.348870] [   T9870]  ? cifs_flush+0x153/0x320 [cifs]\n[  750.348990] [   T9870]  ? update_stack_state+0x2a0/0x670\n[  750.348995] [   T9870]  smbd_send+0x58c/0x9c0 [cifs]\n[  750.349117] [   T9870]  ? __pfx_smbd_send+0x10/0x10 [cifs]\n[  750.349231] [   T9870]  ? unwind_get_return_address+0x65/0xb0\n[  750.349235] [   T9870]  ? __pfx_stack_trace_consume_entry+0x10/0x10\n[  750.349242] [   T9870]  ? arch_stack_walk+0xa7/0x100\n[  750.349250] [   T9870]  ? stack_trace_save+0x92/0xd0\n[  750.349254] [   T9870]  __smb_send_rqst+0x931/0xec0 [cifs]\n[  750.349374] [   T9870]  ? kernel_text_address+0x173/0x190\n[  750.349379] [   T9870]  ? kasan_save_stack+0x39/0x70\n[  750.349382] [   T9870]  ? kasan_save_track+0x18/0x70\n[  750.349385] [   T9870]  ? __kasan_slab_alloc+0x9d/0xa0\n[  750.349389] [   T9870]  ? __pfx___smb_send_rqst+0x10/0x10 [cifs]\n[  750.349508] [   T9870]  ? smb2_mid_entry_alloc+0xb4/0x7e0 [cifs]\n[  750.349626] [   T9870]  ? cifs_call_async+0x277/0xb00 [cifs]\n[  750.349746] [   T9870]  ? cifs_issue_write+0x256/0x610 [cifs]\n[  750.349867] [   T9870]  ? netfs_do_issue_write+0xc2/0x340 [netfs]\n[  750.349900] [   T9870]  ? netfs_advance_write+0x45b/0x1270 [netfs]\n[  750.349929] [   T9870]  ? netfs_write_folio+0xd6c/0x1be0 [netfs]\n[  750.349958] [   T9870]  ? netfs_writepages+0x2e9/0xa80 [netfs]\n[  750.349987] [   T9870]  ? do_writepages+0x21f/0x590\n[  750.349993] [   T9870]  ? filemap_fdatawrite_wbc+0xe1/0x140\n[  750.349997] [   T9870]  ? entry_SYSCALL_64_after_hwframe+0x76/0x7e\n[  750.350002] [   T9870]  smb_send_rqst+0x22e/0x2f0 [cifs]\n[  750.350131] [   T9870]  ? __pfx_smb_send_rqst+0x10/0x10 [cifs]\n[  750.350255] [   T9870]  ? local_clock_noinstr+0xe/0xd0\n[  750.350261] [   T9870]  ? kasan_save_alloc_info+0x37/0x60\n[  750.350268] [   T9870]  ? __kasan_check_write+0x14/0x30\n[  750.350271] [   T9870]  ? _raw_spin_lock+0x81/0xf0\n[  750.350275] [   T9870]  ? __pfx__raw_spin_lock+0x10/0x10\n[  750.350278] [   T9870]  ? smb2_setup_async_request+0x293/0x580 [cifs]\n[  750.350398] [   T9870]  cifs_call_async+0x477/0xb00 [cifs]\n[  750.350518] [   T9870]  ? __pfx_smb2_writev_callback+0x10/0x10 [cifs]\n[  750.350636] [   T9870]  ? __pfx_cifs_call_async+0x10/0x10 [cifs]\n[  750.350756] [   T9870]  ? __pfx__raw_spin_lock+0x10/0x10\n[  750.350760] [   T9870]  ? __kasan_check_write+0x14/0x30\n[  750.350763] [   T98\n---truncated---","state":"PUBLISHED","assigner":"Linux","published_at":"2025-07-04 14:15:24","updated_at":"2026-07-30 06:22:57"},"problem_types":["CWE-787"],"metrics":[{"version":"3.1","source":"nvd@nist.gov","type":"Primary","score":"7.8","severity":"HIGH","vector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","data":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":7.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"}},{"version":"3.1","source":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","type":"Secondary","score":"7.8","severity":"HIGH","vector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","data":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":7.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"}},{"version":"3.1","source":"CNA","type":"DECLARED","score":"7.8","severity":"HIGH","vector":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","data":{"baseScore":7.8,"baseSeverity":"HIGH","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","version":"3.1"}}],"references":[{"url":"https://git.kernel.org/stable/c/e0ba9b2f188166550296005e64b15e80db82ad8a","name":"https://git.kernel.org/stable/c/e0ba9b2f188166550296005e64b15e80db82ad8a","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":["Patch"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/8ae7814589d7bd850294ac14ec4c1725dafd42ca","name":"https://git.kernel.org/stable/c/8ae7814589d7bd850294ac14ec4c1725dafd42ca","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":["Patch"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://git.kernel.org/stable/c/a379a8a2a0032e12e7ef397197c9c2ad011588d6","name":"https://git.kernel.org/stable/c/a379a8a2a0032e12e7ef397197c9c2ad011588d6","refsource":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","tags":["Patch"],"title":"","mime":"","httpstatus":"","archivestatus":"0"},{"url":"https://www.cve.org/CVERecord?id=CVE-2025-38179","name":"CVE Program record","refsource":"CVE.ORG","tags":["canonical"]},{"url":"https://nvd.nist.gov/vuln/detail/CVE-2025-38179","name":"NVD vulnerability detail","refsource":"NVD","tags":["canonical","analysis"]}],"affected":[{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected c45ebd636c32d33c75e51ce977520ff146bd41a1 8ae7814589d7bd850294ac14ec4c1725dafd42ca git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected c45ebd636c32d33c75e51ce977520ff146bd41a1 e0ba9b2f188166550296005e64b15e80db82ad8a git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected c45ebd636c32d33c75e51ce977520ff146bd41a1 a379a8a2a0032e12e7ef397197c9c2ad011588d6 git","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"affected 6.12","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.12 semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.12.35 6.12.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.15.4 6.15.* semver","platforms":[]},{"source":"CNA","vendor":"Linux","product":"Linux","version":"unaffected 6.16 * original_commit_for_fix","platforms":[]}],"timeline":[],"solutions":[],"workarounds":[],"exploits":[],"credits":[],"nvd_cpes":[{"cve_year":"2025","cve_id":"38179","vulnerable":"1","versionEndIncluding":"","cpe1":"cpe","cpe2":"2.3","cpe3":"o","cpe4":"linux","cpe5":"linux_kernel","cpe6":"*","cpe7":"*","cpe8":"*","cpe9":"*","cpe10":"*","cpe11":"*","cpe12":"*","cpe13":"*"}],"vendor_comments":[],"enrichments":{"kev":null,"epss":null,"legacy_qids":[]},"source_records":{"cve_program":{"containers":{"cna":{"affected":[{"defaultStatus":"unaffected","product":"Linux","programFiles":["fs/smb/client/smbdirect.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"lessThan":"8ae7814589d7bd850294ac14ec4c1725dafd42ca","status":"affected","version":"c45ebd636c32d33c75e51ce977520ff146bd41a1","versionType":"git"},{"lessThan":"e0ba9b2f188166550296005e64b15e80db82ad8a","status":"affected","version":"c45ebd636c32d33c75e51ce977520ff146bd41a1","versionType":"git"},{"lessThan":"a379a8a2a0032e12e7ef397197c9c2ad011588d6","status":"affected","version":"c45ebd636c32d33c75e51ce977520ff146bd41a1","versionType":"git"}]},{"defaultStatus":"affected","product":"Linux","programFiles":["fs/smb/client/smbdirect.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/linux.git","vendor":"Linux","versions":[{"status":"affected","version":"6.12"},{"lessThan":"6.12","status":"unaffected","version":"0","versionType":"semver"},{"lessThanOrEqual":"6.12.*","status":"unaffected","version":"6.12.35","versionType":"semver"},{"lessThanOrEqual":"6.15.*","status":"unaffected","version":"6.15.4","versionType":"semver"},{"lessThanOrEqual":"*","status":"unaffected","version":"6.16","versionType":"original_commit_for_fix"}]}],"cpeApplicability":[{"nodes":[{"cpeMatch":[{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.12.35","versionStartIncluding":"6.12","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.15.4","versionStartIncluding":"6.12","vulnerable":true},{"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionEndExcluding":"6.16","versionStartIncluding":"6.12","vulnerable":true}],"negate":false,"operator":"OR"}]}],"descriptions":[{"lang":"en","value":"In the Linux kernel, the following vulnerability has been resolved:\n\nsmb: client: fix max_sge overflow in smb_extract_folioq_to_rdma()\n\nThis fixes the following problem:\n\n[  749.901015] [   T8673] run fstests cifs/001 at 2025-06-17 09:40:30\n[  750.346409] [   T9870] ==================================================================\n[  750.346814] [   T9870] BUG: KASAN: slab-out-of-bounds in smb_set_sge+0x2cc/0x3b0 [cifs]\n[  750.347330] [   T9870] Write of size 8 at addr ffff888011082890 by task xfs_io/9870\n[  750.347705] [   T9870]\n[  750.348077] [   T9870] CPU: 0 UID: 0 PID: 9870 Comm: xfs_io Kdump: loaded Not tainted 6.16.0-rc2-metze.02+ #1 PREEMPT(voluntary)\n[  750.348082] [   T9870] Hardware name: innotek GmbH VirtualBox/VirtualBox, BIOS VirtualBox 12/01/2006\n[  750.348085] [   T9870] Call Trace:\n[  750.348086] [   T9870]  <TASK>\n[  750.348088] [   T9870]  dump_stack_lvl+0x76/0xa0\n[  750.348106] [   T9870]  print_report+0xd1/0x640\n[  750.348116] [   T9870]  ? __pfx__raw_spin_lock_irqsave+0x10/0x10\n[  750.348120] [   T9870]  ? kasan_complete_mode_report_info+0x26/0x210\n[  750.348124] [   T9870]  kasan_report+0xe7/0x130\n[  750.348128] [   T9870]  ? smb_set_sge+0x2cc/0x3b0 [cifs]\n[  750.348262] [   T9870]  ? smb_set_sge+0x2cc/0x3b0 [cifs]\n[  750.348377] [   T9870]  __asan_report_store8_noabort+0x17/0x30\n[  750.348381] [   T9870]  smb_set_sge+0x2cc/0x3b0 [cifs]\n[  750.348496] [   T9870]  smbd_post_send_iter+0x1990/0x3070 [cifs]\n[  750.348625] [   T9870]  ? __pfx_smbd_post_send_iter+0x10/0x10 [cifs]\n[  750.348741] [   T9870]  ? update_stack_state+0x2a0/0x670\n[  750.348749] [   T9870]  ? cifs_flush+0x153/0x320 [cifs]\n[  750.348870] [   T9870]  ? cifs_flush+0x153/0x320 [cifs]\n[  750.348990] [   T9870]  ? update_stack_state+0x2a0/0x670\n[  750.348995] [   T9870]  smbd_send+0x58c/0x9c0 [cifs]\n[  750.349117] [   T9870]  ? __pfx_smbd_send+0x10/0x10 [cifs]\n[  750.349231] [   T9870]  ? unwind_get_return_address+0x65/0xb0\n[  750.349235] [   T9870]  ? __pfx_stack_trace_consume_entry+0x10/0x10\n[  750.349242] [   T9870]  ? arch_stack_walk+0xa7/0x100\n[  750.349250] [   T9870]  ? stack_trace_save+0x92/0xd0\n[  750.349254] [   T9870]  __smb_send_rqst+0x931/0xec0 [cifs]\n[  750.349374] [   T9870]  ? kernel_text_address+0x173/0x190\n[  750.349379] [   T9870]  ? kasan_save_stack+0x39/0x70\n[  750.349382] [   T9870]  ? kasan_save_track+0x18/0x70\n[  750.349385] [   T9870]  ? __kasan_slab_alloc+0x9d/0xa0\n[  750.349389] [   T9870]  ? __pfx___smb_send_rqst+0x10/0x10 [cifs]\n[  750.349508] [   T9870]  ? smb2_mid_entry_alloc+0xb4/0x7e0 [cifs]\n[  750.349626] [   T9870]  ? cifs_call_async+0x277/0xb00 [cifs]\n[  750.349746] [   T9870]  ? cifs_issue_write+0x256/0x610 [cifs]\n[  750.349867] [   T9870]  ? netfs_do_issue_write+0xc2/0x340 [netfs]\n[  750.349900] [   T9870]  ? netfs_advance_write+0x45b/0x1270 [netfs]\n[  750.349929] [   T9870]  ? netfs_write_folio+0xd6c/0x1be0 [netfs]\n[  750.349958] [   T9870]  ? netfs_writepages+0x2e9/0xa80 [netfs]\n[  750.349987] [   T9870]  ? do_writepages+0x21f/0x590\n[  750.349993] [   T9870]  ? filemap_fdatawrite_wbc+0xe1/0x140\n[  750.349997] [   T9870]  ? entry_SYSCALL_64_after_hwframe+0x76/0x7e\n[  750.350002] [   T9870]  smb_send_rqst+0x22e/0x2f0 [cifs]\n[  750.350131] [   T9870]  ? __pfx_smb_send_rqst+0x10/0x10 [cifs]\n[  750.350255] [   T9870]  ? local_clock_noinstr+0xe/0xd0\n[  750.350261] [   T9870]  ? kasan_save_alloc_info+0x37/0x60\n[  750.350268] [   T9870]  ? __kasan_check_write+0x14/0x30\n[  750.350271] [   T9870]  ? _raw_spin_lock+0x81/0xf0\n[  750.350275] [   T9870]  ? __pfx__raw_spin_lock+0x10/0x10\n[  750.350278] [   T9870]  ? smb2_setup_async_request+0x293/0x580 [cifs]\n[  750.350398] [   T9870]  cifs_call_async+0x477/0xb00 [cifs]\n[  750.350518] [   T9870]  ? __pfx_smb2_writev_callback+0x10/0x10 [cifs]\n[  750.350636] [   T9870]  ? __pfx_cifs_call_async+0x10/0x10 [cifs]\n[  750.350756] [   T9870]  ? __pfx__raw_spin_lock+0x10/0x10\n[  750.350760] [   T9870]  ? __kasan_check_write+0x14/0x30\n[  750.350763] [   T98\n---truncated---"}],"metrics":[{"cvssV3_1":{"baseScore":7.8,"baseSeverity":"HIGH","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","version":"3.1"}}],"providerMetadata":{"dateUpdated":"2026-07-30T05:51:58.664Z","orgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","shortName":"Linux"},"references":[{"url":"https://git.kernel.org/stable/c/8ae7814589d7bd850294ac14ec4c1725dafd42ca"},{"url":"https://git.kernel.org/stable/c/e0ba9b2f188166550296005e64b15e80db82ad8a"},{"url":"https://git.kernel.org/stable/c/a379a8a2a0032e12e7ef397197c9c2ad011588d6"}],"title":"smb: client: fix max_sge overflow in smb_extract_folioq_to_rdma()","x_generator":{"engine":"bippy-1.2.0"}}},"cveMetadata":{"assignerOrgId":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","assignerShortName":"Linux","cveId":"CVE-2025-38179","datePublished":"2025-07-04T13:37:07.383Z","dateReserved":"2025-04-16T04:51:23.992Z","dateUpdated":"2026-07-30T05:51:58.664Z","state":"PUBLISHED"},"dataType":"CVE_RECORD","dataVersion":"5.2"},"nvd":{"publishedDate":"2025-07-04 14:15:24","lastModifiedDate":"2026-07-30 06:22:57","problem_types":["CWE-787"],"metrics":{"cvssMetricV31":[{"source":"416baaa9-dc9f-4396-8d5f-8c081fb06d67","type":"Secondary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":7.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.8,"impactScore":5.9},{"source":"nvd@nist.gov","type":"Primary","cvssData":{"version":"3.1","vectorString":"CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H","baseScore":7.8,"baseSeverity":"HIGH","attackVector":"LOCAL","attackComplexity":"LOW","privilegesRequired":"LOW","userInteraction":"NONE","scope":"UNCHANGED","confidentialityImpact":"HIGH","integrityImpact":"HIGH","availabilityImpact":"HIGH"},"exploitabilityScore":1.8,"impactScore":5.9}]},"configurations":[{"nodes":[{"operator":"OR","negate":false,"cpeMatch":[{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.12","versionEndExcluding":"6.12.35","matchCriteriaId":"B9A5A6B0-4B32-4F26-8142-EF867203ADBB"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*","versionStartIncluding":"6.13","versionEndExcluding":"6.15.4","matchCriteriaId":"DFD174C5-1AA2-4671-BDDC-1A9FCC753655"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:6.16:rc1:*:*:*:*:*:*","matchCriteriaId":"6D4894DB-CCFE-4602-B1BF-3960B2E19A01"},{"vulnerable":true,"criteria":"cpe:2.3:o:linux:linux_kernel:6.16:rc2:*:*:*:*:*:*","matchCriteriaId":"09709862-E348-4378-8632-5A7813EDDC86"}]}]}]},"legacy_mitre":{"record":{"CveYear":"2025","CveId":"38179","Ordinal":"1","Title":"smb: client: fix max_sge overflow in smb_extract_folioq_to_rdma(","CVE":"CVE-2025-38179","Year":"2025"},"notes":[{"CveYear":"2025","CveId":"38179","Ordinal":"1","NoteData":"In the Linux kernel, the following vulnerability has been resolved:\n\nsmb: client: fix max_sge overflow in smb_extract_folioq_to_rdma()\n\nThis fixes the following problem:\n\n[  749.901015] [   T8673] run fstests cifs/001 at 2025-06-17 09:40:30\n[  750.346409] [   T9870] ==================================================================\n[  750.346814] [   T9870] BUG: KASAN: slab-out-of-bounds in smb_set_sge+0x2cc/0x3b0 [cifs]\n[  750.347330] [   T9870] Write of size 8 at addr ffff888011082890 by task xfs_io/9870\n[  750.347705] [   T9870]\n[  750.348077] [   T9870] CPU: 0 UID: 0 PID: 9870 Comm: xfs_io Kdump: loaded Not tainted 6.16.0-rc2-metze.02+ #1 PREEMPT(voluntary)\n[  750.348082] [   T9870] Hardware name: innotek GmbH VirtualBox/VirtualBox, BIOS VirtualBox 12/01/2006\n[  750.348085] [   T9870] Call Trace:\n[  750.348086] [   T9870]  <TASK>\n[  750.348088] [   T9870]  dump_stack_lvl+0x76/0xa0\n[  750.348106] [   T9870]  print_report+0xd1/0x640\n[  750.348116] [   T9870]  ? __pfx__raw_spin_lock_irqsave+0x10/0x10\n[  750.348120] [   T9870]  ? kasan_complete_mode_report_info+0x26/0x210\n[  750.348124] [   T9870]  kasan_report+0xe7/0x130\n[  750.348128] [   T9870]  ? smb_set_sge+0x2cc/0x3b0 [cifs]\n[  750.348262] [   T9870]  ? smb_set_sge+0x2cc/0x3b0 [cifs]\n[  750.348377] [   T9870]  __asan_report_store8_noabort+0x17/0x30\n[  750.348381] [   T9870]  smb_set_sge+0x2cc/0x3b0 [cifs]\n[  750.348496] [   T9870]  smbd_post_send_iter+0x1990/0x3070 [cifs]\n[  750.348625] [   T9870]  ? __pfx_smbd_post_send_iter+0x10/0x10 [cifs]\n[  750.348741] [   T9870]  ? update_stack_state+0x2a0/0x670\n[  750.348749] [   T9870]  ? cifs_flush+0x153/0x320 [cifs]\n[  750.348870] [   T9870]  ? cifs_flush+0x153/0x320 [cifs]\n[  750.348990] [   T9870]  ? update_stack_state+0x2a0/0x670\n[  750.348995] [   T9870]  smbd_send+0x58c/0x9c0 [cifs]\n[  750.349117] [   T9870]  ? __pfx_smbd_send+0x10/0x10 [cifs]\n[  750.349231] [   T9870]  ? unwind_get_return_address+0x65/0xb0\n[  750.349235] [   T9870]  ? __pfx_stack_trace_consume_entry+0x10/0x10\n[  750.349242] [   T9870]  ? arch_stack_walk+0xa7/0x100\n[  750.349250] [   T9870]  ? stack_trace_save+0x92/0xd0\n[  750.349254] [   T9870]  __smb_send_rqst+0x931/0xec0 [cifs]\n[  750.349374] [   T9870]  ? kernel_text_address+0x173/0x190\n[  750.349379] [   T9870]  ? kasan_save_stack+0x39/0x70\n[  750.349382] [   T9870]  ? kasan_save_track+0x18/0x70\n[  750.349385] [   T9870]  ? __kasan_slab_alloc+0x9d/0xa0\n[  750.349389] [   T9870]  ? __pfx___smb_send_rqst+0x10/0x10 [cifs]\n[  750.349508] [   T9870]  ? smb2_mid_entry_alloc+0xb4/0x7e0 [cifs]\n[  750.349626] [   T9870]  ? cifs_call_async+0x277/0xb00 [cifs]\n[  750.349746] [   T9870]  ? cifs_issue_write+0x256/0x610 [cifs]\n[  750.349867] [   T9870]  ? netfs_do_issue_write+0xc2/0x340 [netfs]\n[  750.349900] [   T9870]  ? netfs_advance_write+0x45b/0x1270 [netfs]\n[  750.349929] [   T9870]  ? netfs_write_folio+0xd6c/0x1be0 [netfs]\n[  750.349958] [   T9870]  ? netfs_writepages+0x2e9/0xa80 [netfs]\n[  750.349987] [   T9870]  ? do_writepages+0x21f/0x590\n[  750.349993] [   T9870]  ? filemap_fdatawrite_wbc+0xe1/0x140\n[  750.349997] [   T9870]  ? entry_SYSCALL_64_after_hwframe+0x76/0x7e\n[  750.350002] [   T9870]  smb_send_rqst+0x22e/0x2f0 [cifs]\n[  750.350131] [   T9870]  ? __pfx_smb_send_rqst+0x10/0x10 [cifs]\n[  750.350255] [   T9870]  ? local_clock_noinstr+0xe/0xd0\n[  750.350261] [   T9870]  ? kasan_save_alloc_info+0x37/0x60\n[  750.350268] [   T9870]  ? __kasan_check_write+0x14/0x30\n[  750.350271] [   T9870]  ? _raw_spin_lock+0x81/0xf0\n[  750.350275] [   T9870]  ? __pfx__raw_spin_lock+0x10/0x10\n[  750.350278] [   T9870]  ? smb2_setup_async_request+0x293/0x580 [cifs]\n[  750.350398] [   T9870]  cifs_call_async+0x477/0xb00 [cifs]\n[  750.350518] [   T9870]  ? __pfx_smb2_writev_callback+0x10/0x10 [cifs]\n[  750.350636] [   T9870]  ? __pfx_cifs_call_async+0x10/0x10 [cifs]\n[  750.350756] [   T9870]  ? __pfx__raw_spin_lock+0x10/0x10\n[  750.350760] [   T9870]  ? __kasan_check_write+0x14/0x30\n[  750.350763] [   T98\n---truncated---","Type":"Description","Title":"smb: client: fix max_sge overflow in smb_extract_folioq_to_rdma("}]}}}