From: Shin'ichiro Kawasaki <shinichiro.kawasaki@wdc.com>
To: "linux-block@vger.kernel.org" <linux-block@vger.kernel.org>,
"linux-nvme@lists.infradead.org"
<linux-nvme@lists.infradead.org>,
"linux-scsi@vger.kernel.org" <linux-scsi@vger.kernel.org>,
nbd@other.debian.org, linux-rdma@vger.kernel.org
Subject: blktests failures with v7.2 kernel
Date: Tue, 18 Aug 2026 20:50:14 +0900 [thread overview]
Message-ID: <aoRGbVB70YCcxoxF@shinhome> (raw)
Hi all,
I ran the latest blktests (git hash: ddc0babaccc4) with the v7.2 kernel. I
observed 4 failures listed below. Comparing with the previous report for the
v7.2-rc1 kernel [1], 4 failures are no longer observed (block/005,
nvme/033,036,037, nvme/058 fc transport and nvme/063 tcp transport), and 2
failures are new (nvme/068 and nvme/069).
[1] https://lore.kernel.org/linux-block/akryKgCjof_7d9na@shinmob/
List of failures
================
#1: nvme/061 (rdma transport, siw driver)(kmemleak)
#2: nvme/062 (tcp transport)
#3: nvme/068 (new)
#4: nvme/069 (new)
Failure description
===================
#1: nvme/061 (rdma transport, siw driver)(kmemleak)
When the test case nvme/061 is repeated twice for the rdma transport and the
siw driver on the kernel with CONFIG_DEBUG_KMEMLEAK enabled, it causes
kmemleak that is detected at the beginning of the 2nd run. A fix patch is
queued for v7.3-rc1 kernel [2].
[2] https://lore.kernel.org/linux-nvme/20260629051529.810925-1-shinichiro.kawasaki@wdc.com/
#2: nvme/062 (tcp transport)
The test case nvme/062 fails for tcp transport due to the lockdep WARN
related to the three locks root->kernfs_rwsem, sparse_irq_lock and
root->kernfs_supers_rwsem [1]. Fix discussion is ongoing [3] (Thank goes to
Xixin Liu).
[3] https://lore.kernel.org/linux-nvme/cover.1782436781.git.liuxixin@kylinos.cn/
#3: nvme/068 (new)
When it is repeated several times, the test case nvme/068 fails with the
message below:
nvme/068 (tr=rdma) (NVMe multipath delayed removal test) [failed]
runtime 10.979s ... 10.975s
--- tests/nvme/068.out 2026-05-21 11:44:28.070959369 +0900
+++ /home/shin/Blktests/blktests/results/nodev_tr_rdma/nvme/068.out.bad 2026-08-18 17:51:30.262228567 +0900
@@ -1,3 +1,4 @@
Running nvme/068
pwrite: Input/output error
+module refcount not as original
Test complete
The failure is spoladic. I'm not sure if recent kernel changes triggered
the failure or not.
The failure looks dependent on test nodes. It was observed with loop
transport and rdma transport, but was not observed with tcp transport.
This needs further debug.
#4: nvme/069 (new)
The test case nvme/069 fails with the KASAN slab-use-after-free in
cdev_put() regardless of transport types [4]. This failure is expected since
the test case was added to confirm the kernel side fix [5] for the failure.
The fix is queued for v7.3-rc1 kernel.
[5] https://lore.kernel.org/linux-nvme/20260713104238.3034640-1-john.g.garry@oracle.com/
[4] dmesg during nvme/069
Aug 18 15:18:43 testnode2 unknown: run blktests nvme/069 at 2026-08-18 15:18:43
Aug 18 15:18:43 testnode2 kernel: loop0: detected capacity change from 0 to 2097152
Aug 18 15:18:43 testnode2 kernel: nvmet: adding nsid 1 to subsystem blktests-subsystem-1
Aug 18 15:18:43 testnode2 kernel: nvmet: Created nvm controller 1 for subsystem blktests-subsystem-1 for NQN nqn.2014-08.org.nvmexpress:uuid:0f01fb42-9f7f-4856-b0b3-51e60b8de349.
Aug 18 15:18:43 testnode2 kernel: nvme nvme5: creating 4 I/O queues.
Aug 18 15:18:43 testnode2 kernel: nvme nvme5: new ctrl: "blktests-subsystem-1"
Aug 18 15:18:44 testnode2 kernel: nvme nvme5: Removing ctrl: NQN "blktests-subsystem-1"
Aug 18 15:18:45 testnode2 kernel: ==================================================================
Aug 18 15:18:45 testnode2 kernel: BUG: KASAN: slab-use-after-free in cdev_put+0x54/0x60
Aug 18 15:18:45 testnode2 kernel: Read of size 8 at addr ffff888128968170 by task nvme-delay-ioct/1178
Aug 18 15:18:45 testnode2 kernel:
Aug 18 15:18:45 testnode2 kernel: CPU: 2 UID: 0 PID: 1178 Comm: nvme-delay-ioct Not tainted 7.2.0 #660 PREEMPT(full)
Aug 18 15:18:45 testnode2 kernel: Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS 1.17.0-10.fc44 06/10/2025
Aug 18 15:18:45 testnode2 kernel: Call Trace:
Aug 18 15:18:45 testnode2 kernel: <TASK>
Aug 18 15:18:45 testnode2 kernel: dump_stack_lvl+0x6a/0x90
Aug 18 15:18:45 testnode2 kernel: print_report+0x14b/0x4b0
Aug 18 15:18:45 testnode2 kernel: ? __virt_addr_valid+0x150/0x4d0
Aug 18 15:18:45 testnode2 kernel: ? __virt_addr_valid+0x228/0x4d0
Aug 18 15:18:45 testnode2 kernel: kasan_report+0xd5/0x100
Aug 18 15:18:45 testnode2 kernel: ? cdev_put+0x54/0x60
Aug 18 15:18:45 testnode2 kernel: ? cdev_put+0x54/0x60
Aug 18 15:18:45 testnode2 kernel: cdev_put+0x54/0x60
Aug 18 15:18:45 testnode2 kernel: __fput+0x749/0xae0
Aug 18 15:18:45 testnode2 kernel: fput_close_sync+0xda/0x1b0
Aug 18 15:18:45 testnode2 kernel: ? __pfx_fput_close_sync+0x10/0x10
Aug 18 15:18:45 testnode2 kernel: ? do_raw_spin_unlock+0x55/0x230
Aug 18 15:18:45 testnode2 kernel: __x64_sys_close+0x87/0xf0
Aug 18 15:18:45 testnode2 kernel: do_syscall_64+0xdf/0x790
Aug 18 15:18:45 testnode2 kernel: ? lock_acquire+0x199/0x320
Aug 18 15:18:45 testnode2 kernel: ? lock_acquire+0x1a9/0x320
Aug 18 15:18:45 testnode2 kernel: ? find_held_lock+0x2b/0x80
Aug 18 15:18:45 testnode2 kernel: ? nvme_ns_head_chr_ioctl+0x142/0x2e0 [nvme_core]
Aug 18 15:18:45 testnode2 kernel: ? lock_release+0x1b5/0x340
Aug 18 15:18:45 testnode2 kernel: ? nvme_numa_path+0xd5/0x190 [nvme_core]
Aug 18 15:18:45 testnode2 kernel: ? nvme_ns_head_chr_ioctl+0x152/0x2e0 [nvme_core]
Aug 18 15:18:45 testnode2 kernel: ? rcu_is_watching+0x11/0xb0
Aug 18 15:18:45 testnode2 kernel: ? do_syscall_64+0x1ec/0x790
Aug 18 15:18:45 testnode2 kernel: ? trace_hardirqs_on_prepare+0x139/0x180
Aug 18 15:18:45 testnode2 kernel: ? lockdep_hardirqs_on+0x8c/0x130
Aug 18 15:18:45 testnode2 kernel: ? entry_SYSCALL_64_after_hwframe+0x76/0x7e
Aug 18 15:18:45 testnode2 kernel: ? do_syscall_64+0x20a/0x790
Aug 18 15:18:45 testnode2 kernel: ? rcu_read_unlock+0x17/0x60
Aug 18 15:18:45 testnode2 kernel: ? lock_release+0x1b5/0x340
Aug 18 15:18:45 testnode2 kernel: ? find_held_lock+0x2b/0x80
Aug 18 15:18:45 testnode2 kernel: ? exc_page_fault+0x94/0x140
Aug 18 15:18:45 testnode2 kernel: ? lock_release+0x1b5/0x340
Aug 18 15:18:45 testnode2 kernel: ? rcu_is_watching+0x11/0xb0
Aug 18 15:18:45 testnode2 kernel: ? trace_hardirqs_on+0x14/0x190
Aug 18 15:18:45 testnode2 kernel: ? preempt_count_add+0x7f/0x190
Aug 18 15:18:45 testnode2 kernel: ? do_syscall_64+0x5d/0x790
Aug 18 15:18:45 testnode2 kernel: ? do_syscall_64+0x8d/0x790
Aug 18 15:18:45 testnode2 kernel: ? irqentry_exit+0xfc/0x810
Aug 18 15:18:45 testnode2 kernel: entry_SYSCALL_64_after_hwframe+0x76/0x7e
Aug 18 15:18:45 testnode2 kernel: RIP: 0033:0x7fa5379ab08e
Aug 18 15:18:45 testnode2 kernel: Code: 4d 89 d8 e8 94 bd 00 00 4c 8b 5d f8 41 8b 93 08 03 00 00 59 5e 48 83 f8 fc 74 11 c9 c3 0f 1f 80 00 00 00 00 48 8b 45 10 0f 05 <c9> c3 83 e2 39 83 fa 08 75 e7 e8 03 ff ff ff 0f 1f 00 f3 0f 1e fa
Aug 18 15:18:45 testnode2 kernel: RSP: 002b:00007fffd32959b0 EFLAGS: 00000202 ORIG_RAX: 0000000000000003
Aug 18 15:18:45 testnode2 kernel: RAX: ffffffffffffffda RBX: 0000000000000000 RCX: 00007fa5379ab08e
Aug 18 15:18:45 testnode2 kernel: RDX: 0000000000000000 RSI: 0000000000000000 RDI: 0000000000000003
Aug 18 15:18:45 testnode2 kernel: RBP: 00007fffd32959c0 R08: 0000000000000000 R09: 0000000000000000
Aug 18 15:18:45 testnode2 kernel: R10: 0000000000000000 R11: 0000000000000202 R12: 0000000000000001
Aug 18 15:18:45 testnode2 kernel: R13: 0000000000000002 R14: 00007fa537b87000 R15: 0000000000402e00
Aug 18 15:18:45 testnode2 kernel: </TASK>
Aug 18 15:18:45 testnode2 kernel:
Aug 18 15:18:45 testnode2 kernel: Allocated by task 88:
Aug 18 15:18:45 testnode2 kernel: kasan_save_stack+0x2b/0x50
Aug 18 15:18:45 testnode2 kernel: kasan_save_track+0x10/0x30
Aug 18 15:18:45 testnode2 kernel: __kasan_kmalloc+0x96/0xb0
Aug 18 15:18:45 testnode2 kernel: __kmalloc_noprof+0x2fa/0x870
Aug 18 15:18:45 testnode2 kernel: nvme_alloc_ns+0x8af/0x2ce0 [nvme_core]
Aug 18 15:18:45 testnode2 kernel: nvme_scan_ns+0x647/0x7b0 [nvme_core]
Aug 18 15:18:45 testnode2 kernel: async_run_entry_fn+0x93/0x550
Aug 18 15:18:45 testnode2 kernel: process_one_work+0x8b2/0x15e0
Aug 18 15:18:45 testnode2 kernel: worker_thread+0x5fd/0xfe0
Aug 18 15:18:45 testnode2 kernel: kthread+0x367/0x460
Aug 18 15:18:45 testnode2 kernel: ret_from_fork+0x655/0x9d0
Aug 18 15:18:45 testnode2 kernel: ret_from_fork_asm+0x1a/0x30
Aug 18 15:18:45 testnode2 kernel:
Aug 18 15:18:45 testnode2 kernel: Freed by task 1178:
Aug 18 15:18:45 testnode2 kernel: kasan_save_stack+0x2b/0x50
Aug 18 15:18:45 testnode2 kernel: kasan_save_track+0x10/0x30
Aug 18 15:18:45 testnode2 kernel: kasan_save_free_info+0x37/0x60
Aug 18 15:18:45 testnode2 kernel: __kasan_slab_free+0x68/0x90
Aug 18 15:18:45 testnode2 kernel: kfree+0x273/0x6e0
Aug 18 15:18:45 testnode2 kernel: nvme_ns_head_chr_release+0x3d/0x60 [nvme_core]
Aug 18 15:18:45 testnode2 kernel: __fput+0x36f/0xae0
Aug 18 15:18:45 testnode2 kernel: fput_close_sync+0xda/0x1b0
Aug 18 15:18:45 testnode2 kernel: __x64_sys_close+0x87/0xf0
Aug 18 15:18:45 testnode2 kernel: do_syscall_64+0xdf/0x790
Aug 18 15:18:45 testnode2 kernel: entry_SYSCALL_64_after_hwframe+0x76/0x7e
Aug 18 15:18:45 testnode2 kernel:
Aug 18 15:18:45 testnode2 kernel: Last potentially related work creation:
Aug 18 15:18:45 testnode2 kernel: kasan_save_stack+0x2b/0x50
Aug 18 15:18:45 testnode2 kernel: kasan_record_aux_stack+0xbb/0xf0
Aug 18 15:18:45 testnode2 kernel: insert_work+0x3c/0x2f0
Aug 18 15:18:45 testnode2 kernel: __queue_work+0x9e6/0xf50
Aug 18 15:18:45 testnode2 kernel: queue_work_on+0xc8/0xd0
Aug 18 15:18:45 testnode2 kernel: kblockd_schedule_work+0x19/0x30
Aug 18 15:18:45 testnode2 kernel: nvme_mpath_put_disk+0x46/0xb0 [nvme_core]
Aug 18 15:18:45 testnode2 kernel: nvme_free_ns_head+0x22/0x170 [nvme_core]
Aug 18 15:18:45 testnode2 kernel: nvme_ns_head_chr_release+0x3d/0x60 [nvme_core]
Aug 18 15:18:45 testnode2 kernel: __fput+0x36f/0xae0
Aug 18 15:18:45 testnode2 kernel: fput_close_sync+0xda/0x1b0
Aug 18 15:18:45 testnode2 kernel: __x64_sys_close+0x87/0xf0
Aug 18 15:18:45 testnode2 kernel: do_syscall_64+0xdf/0x790
Aug 18 15:18:45 testnode2 kernel: entry_SYSCALL_64_after_hwframe+0x76/0x7e
Aug 18 15:18:45 testnode2 kernel:
Aug 18 15:18:45 testnode2 kernel: Second to last potentially related work creation:
Aug 18 15:18:45 testnode2 kernel: kasan_save_stack+0x2b/0x50
Aug 18 15:18:45 testnode2 kernel: kasan_record_aux_stack+0xbb/0xf0
Aug 18 15:18:45 testnode2 kernel: insert_work+0x3c/0x2f0
Aug 18 15:18:45 testnode2 kernel: __queue_work+0x9e6/0xf50
Aug 18 15:18:45 testnode2 kernel: queue_work_on+0xc8/0xd0
Aug 18 15:18:45 testnode2 kernel: kblockd_schedule_work+0x19/0x30
Aug 18 15:18:45 testnode2 kernel: nvme_remove_head+0x40/0xc0 [nvme_core]
Aug 18 15:18:45 testnode2 kernel: nvme_ns_remove+0x50c/0x9e0 [nvme_core]
Aug 18 15:18:45 testnode2 kernel: nvme_remove_namespaces+0x289/0x3f0 [nvme_core]
Aug 18 15:18:45 testnode2 kernel: nvme_do_delete_ctrl+0xf6/0x160 [nvme_core]
Aug 18 15:18:45 testnode2 kernel: nvme_delete_ctrl_sync.cold+0x8/0xd [nvme_core]
Aug 18 15:18:45 testnode2 kernel: nvme_sysfs_delete+0xb7/0xe0 [nvme_core]
Aug 18 15:18:45 testnode2 kernel: kernfs_fop_write_iter+0x3d6/0x5e0
Aug 18 15:18:45 testnode2 kernel: vfs_write+0x4b3/0xf40
Aug 18 15:18:45 testnode2 kernel: ksys_write+0x112/0x250
Aug 18 15:18:45 testnode2 kernel: do_syscall_64+0xdf/0x790
Aug 18 15:18:45 testnode2 kernel: entry_SYSCALL_64_after_hwframe+0x76/0x7e
Aug 18 15:18:45 testnode2 kernel:
Aug 18 15:18:45 testnode2 kernel: The buggy address belongs to the object at ffff888128968000
which belongs to the cache kmalloc-4k of size 4096
Aug 18 15:18:45 testnode2 kernel: The buggy address is located 368 bytes inside of
freed 4096-byte region [ffff888128968000, ffff888128969000)
Aug 18 15:18:45 testnode2 kernel:
Aug 18 15:18:45 testnode2 kernel: The buggy address belongs to the physical page:
Aug 18 15:18:45 testnode2 kernel: page: refcount:0 mapcount:0 mapping:0000000000000000 index:0x0 pfn:0x128968
Aug 18 15:18:45 testnode2 kernel: head: order:3 mapcount:0 entire_mapcount:0 nr_pages_mapped:0 pincount:0
Aug 18 15:18:45 testnode2 kernel: flags: 0x17ffffc0000040(head|node=0|zone=2|lastcpupid=0x1fffff)
Aug 18 15:18:45 testnode2 kernel: page_type: f5(slab)
Aug 18 15:18:45 testnode2 kernel: raw: 0017ffffc0000040 ffff888100043040 dead000000000100 dead000000000122
Aug 18 15:18:45 testnode2 kernel: raw: 0000000000000000 0000000800040004 00000000f5000000 0000000000000000
Aug 18 15:18:45 testnode2 kernel: head: 0017ffffc0000040 ffff888100043040 dead000000000100 dead000000000122
Aug 18 15:18:45 testnode2 kernel: head: 0000000000000000 0000000800040004 00000000f5000000 0000000000000000
Aug 18 15:18:45 testnode2 kernel: head: 0017ffffc0000003 fffffffffffffe01 00000000ffffffff 00000000ffffffff
Aug 18 15:18:45 testnode2 kernel: head: ffffffffffffffff 0000000000000000 00000000ffffffff 0000000000000008
Aug 18 15:18:45 testnode2 kernel: page dumped because: kasan: bad access detected
Aug 18 15:18:45 testnode2 kernel:
Aug 18 15:18:45 testnode2 kernel: Memory state around the buggy address:
Aug 18 15:18:45 testnode2 kernel: ffff888128968000: fa fb fb fb fb fb fb fb fb fb fb fb fb fb fb fb
Aug 18 15:18:45 testnode2 kernel: ffff888128968080: fb fb fb fb fb fb fb fb fb fb fb fb fb fb fb fb
Aug 18 15:18:45 testnode2 kernel: >ffff888128968100: fb fb fb fb fb fb fb fb fb fb fb fb fb fb fb fb
Aug 18 15:18:45 testnode2 kernel: ^
Aug 18 15:18:45 testnode2 kernel: ffff888128968180: fb fb fb fb fb fb fb fb fb fb fb fb fb fb fb fb
Aug 18 15:18:45 testnode2 kernel: ffff888128968200: fb fb fb fb fb fb fb fb fb fb fb fb fb fb fb fb
Aug 18 15:18:45 testnode2 kernel: ==================================================================
Aug 18 15:18:45 testnode2 kernel: Disabling lock debugging due to kernel taint
next reply other threads:[~2026-08-18 11:50 UTC|newest]
Thread overview: 2+ messages / expand[flat|nested] mbox.gz Atom feed top
2026-08-18 11:50 Shin'ichiro Kawasaki [this message]
2026-08-18 12:11 ` blktests failures with v7.2 kernel Shin'ichiro Kawasaki
Reply instructions:
You may reply publicly to this message via plain-text email
using any one of the following methods:
* Save the following mbox file, import it into your mail client,
and reply-to-all from there: mbox
Avoid top-posting and favor interleaved quoting:
https://en.wikipedia.org/wiki/Posting_style#Interleaved_style
* Reply using the --to, --cc, and --in-reply-to
switches of git-send-email(1):
git send-email \
--in-reply-to=aoRGbVB70YCcxoxF@shinhome \
--to=shinichiro.kawasaki@wdc.com \
--cc=linux-block@vger.kernel.org \
--cc=linux-nvme@lists.infradead.org \
--cc=linux-rdma@vger.kernel.org \
--cc=linux-scsi@vger.kernel.org \
--cc=nbd@other.debian.org \
/path/to/YOUR_REPLY
https://kernel.org/pub/software/scm/git/docs/git-send-email.html
* If your mail client supports setting the In-Reply-To header
via mailto: links, try the mailto: link
Be sure your reply has a Subject: header at the top and a blank line
before the message body.
This is a public inbox, see mirroring instructions
for how to clone and mirror all data and code used for this inbox