DF-3078 / panic_maxcluster_ncg.txt
panic: vm_fault: fault on stack guard, addr: 0xfffff80117a41000
cpuid = 4
Trace beginning at frame 0xfffff801183a8fa8
vm_fault() at vm_fault+0x12eb 0xffffffff8099e6ab
vm_fault() at vm_fault+0x12eb 0xffffffff8099e6ab
trap_pfault() at trap_pfault+0x9a 0xffffffff80bd49da
trap() at trap+0x17c 0xffffffff80bd52dc
calltrap() at calltrap+0x9 0xffffffff80b9890a
--- trap 000000000000000c, rip = ffffffff809118f9, rsp = fffff801183a93b0, rbp = fffff801183a96b0 ---
ffs_mount() at ffs_mount+0xab9 0xffffffff809118f9
vfs_mount() at vfs_mount+0xb0 0xffffffff8070cb80
Debugger("panic")
CPU4 stopping CPUs: 0x0000002f
stopped
Stopped at Debugger+0x7c: movb $0,0xbd77f9(%rip)
db>
[--- ffs_reload (inlined into ffs_mount) maxcluster refill loop at
ffs_vfsops.c:533-537: adopted fs_ncg=0x20000000 while fs_maxcluster
array inside fs_csp was sized for ncg=1 (2053-byte kmalloc).
for (i=0; i<0x20000000; i++) *lp++ = fs_contigsumsize; writes 2GB
of stores walking kernel heap until the stack-guard page faults.
OOB WRITE primitive. ---]