panic: [ 86.ADDR] vpanic() at netbsd:vpanic+0x265

0 views
Skip to first unread message

syzbot

unread,
Nov 21, 2020, 1:17:18 AM11/21/20
to syzkaller-...@googlegroups.com
Hello,

syzbot found the following issue on:

HEAD commit: 233fe69c malloc(9) -> kmem(9)
git tree: netbsd
console output: https://syzkaller.appspot.com/x/log.txt?x=133e6589500000
kernel config: https://syzkaller.appspot.com/x/.config?x=fab579639ba4bf0a
dashboard link: https://syzkaller.appspot.com/bug?extid=11425b76166b5c25e78d
compiler: g++ (Ubuntu 5.4.0-6ubuntu1~16.04.12) 5.4.0 20160609

Unfortunately, I don't have any reproducer for this issue yet.

IMPORTANT: if you fix the issue, please add the following tag to the commit:
Reported-by: syzbot+11425b...@syzkaller.appspotmail.com

86.3616539] panic: [ 86.3916304] vpanic() at netbsd:vpanic+0x265 sys/kern/subr_prf.c:290
[ 86.4416282] _GLOBAL__sub_D_65535_0_cpu_configure() at netbsd:_GLOBAL__sub_D_65535_0_cpu_configure
[ 86.4916316] chgsemcnt() at netbsd:chgsemcnt+0x71 sys/kern/kern_uidinfo.c:242
[ 86.5416318] ksem_release() at netbsd:ksem_release+0xbf sys/kern/uipc_sem.c:536
[ 86.5916393] ksem_close_fop() at netbsd:ksem_close_fop+0xb0 sys/kern/uipc_sem.c:853
[ 86.6316291] closef() at netbsd:closef+0x152 sys/kern/kern_descrip.c:832
[ 86.6816281] fd_free() at netbsd:fd_free+0x544 sys/kern/kern_descrip.c:1565
[ 86.7216290] exit1() at netbsd:exit1+0x307 sys/kern/kern_exit.c:301
[ 86.7616296] sys_exit() at netbsd:sys_exit+0x92 sys/kern/kern_exit.c:180
[ 86.8116280] syscall() at netbsd:syscall+0x259 sy_call sys/sys/syscallvar.h:65 [inline]
[ 86.8116280] syscall() at netbsd:syscall+0x259 sy_invoke sys/sys/syscallvar.h:94 [inline]
[ 86.8116280] syscall() at netbsd:syscall+0x259 sys/arch/x86/x86/syscall.c:138
[ 86.8216281] --- syscall (number 1) ---
[ 86.8316294] netbsd:syscall+0x259:
[ 86.8432668] cpu0: End traceback...
[ 86.8432668] fatal breakpoint trap in supervisor mode
[ 86.8523644] trap type 1 code 0 rip 0xffffffff80220a1d cs 0x8 rflags 0x286 cr2 0x74590ea07ea0 ilevel 0 rsp 0xffffaa81a9c00930
[ 86.8635501] curlwp 0xffffaa8013caa540 pid 1848.1848 lowest kstack 0xffffaa81a9bf92c0
Stopped in pid 1848.1848 (syz-executor.4) at netbsd:breakpoint+0x5: leave
?
breakpoint() at netbsd:breakpoint+0x5
db_panic() at netbsd:db_panic+0x105 sys/ddb/db_panic.c:67
vpanic() at netbsd:vpanic+0x265 sys/kern/subr_prf.c:290
_GLOBAL__sub_D_65535_0_cpu_configure() at netbsd:_GLOBAL__sub_D_65535_0_cpu_configure
chgsemcnt() at netbsd:chgsemcnt+0x71 sys/kern/kern_uidinfo.c:242
ksem_release() at netbsd:ksem_release+0xbf sys/kern/uipc_sem.c:536
ksem_close_fop() at netbsd:ksem_close_fop+0xb0 sys/kern/uipc_sem.c:853
closef() at netbsd:closef+0x152 sys/kern/kern_descrip.c:832
fd_free() at netbsd:fd_free+0x544 sys/kern/kern_descrip.c:1565
exit1() at netbsd:exit1+0x307 sys/kern/kern_exit.c:301
sys_exit() at netbsd:sys_exit+0x92 sys/kern/kern_exit.c:180
syscall() at netbsd:syscall+0x259 sy_call sys/sys/syscallvar.h:65 [inline]
syscall() at netbsd:syscall+0x259 sy_invoke sys/sys/syscallvar.h:94 [inline]
syscall() at netbsd:syscall+0x259 sys/arch/x86/x86/syscall.c:138
--- syscall (number 1) ---
netbsd:syscall+0x259:
Panic string: kernel diagnostic assertion "semcnt >= 0" failed: file "/syzkaller/managers/netbsd/kernel/sys/kern/kern_uidinfo.c", line 241
PID LID S CPU FLAGS STRUCT LWP * NAME WAIT
2213 2213 3 0 180 ffffaa801554f100 syz-executor.5 parked
2531 2493 2 0 100100 ffffaa801554f540 syz-executor.0
2531 2531 3 1 10000000 ffffaa8014869040 syz-executor.0 lwpwait
1848 >1848 7 0 10000000 ffffaa8013caa540 syz-executor.4
1608 1608 3 1 10000000 ffffaa80147d7640 syz-executor.3 xclocv
2262 2353 2 0 0 ffffaa80136e8700 syz-executor.1
2262 2008 3 1 180 ffffaa80148a1100 syz-executor.1 parked
2262 2262 2 1 10000000 ffffaa80147ee680 syz-executor.1
2402 2378 2 0 0 ffffaa8014854b80 syz-executor.5
2402 2473 3 1 180 ffffaa8013d0bb40 syz-executor.5 parked
2402 2402 2 1 10000000 ffffaa8014777100 syz-executor.5
2131 2131 3 0 180 ffffaa801479f580 syz-executor.5 parked
2215 2215 3 0 180 ffffaa8013cfa6c0 syz-executor.4 parked
1228 1228 3 0 180 ffffaa8013be5640 syz-executor.5 parked
2116 2116 3 1 180 ffffaa8013b50500 syz-executor.5 parked
1767 1767 3 1 180 ffffaa8013a8c8c0 syz-executor.5 parked
1892 1892 3 1 180 ffffaa801487c500 syz-executor.5 parked
1598 1598 3 0 180 ffffaa8013a21b80 syz-executor.4 parked
1578 1578 3 1 180 ffffaa80154764c0 syz-executor.5 parked
1370 1370 3 0 180 ffffaa8013d0b2c0 syz-executor.5 parked
1481 1481 3 0 180 ffffaa801471d500 syz-executor.4 parked
1444 1444 3 0 180 ffffaa80147bb5c0 syz-executor.4 parked
1382 1382 3 1 180 ffffaa801479f140 syz-executor.2 parked
449 449 3 0 180 ffffaa8015424780 syz-executor.2 parked
1023 1023 2 0 140 ffffaa801527e200 syz-executor.4
1104 1104 2 0 140 ffffaa8015253a40 syz-executor.3
956 956 2 0 140 ffffaa8015253600 syz-executor.5
1083 1083 2 0 140 ffffaa80152531c0 syz-executor.2
1078 >1078 7 1 140 ffffaa8015143a00 syz-executor.1
422 422 2 0 140 ffffaa801471d940 syz-executor.0
1068 1052 3 0 180 ffffaa801527e640 syz-fuzzer parked
1068 1099 3 0 1c0 ffffaa80151435c0 syz-fuzzer parked
1068 857 3 0 180 ffffaa8013c40b40 syz-fuzzer parked
1068 1074 3 0 180 ffffaa8013c40700 syz-fuzzer parked
1068 1072 3 0 180 ffffaa8013c94940 syz-fuzzer parked
1068 1081 3 1 1c0 ffffaa80147cba40 syz-fuzzer parked
1068 1079 3 1 180 ffffaa80139f02c0 syz-fuzzer kqueue
1068 1077 3 1 180 ffffaa80136e8b40 syz-fuzzer parked
1068 1068 3 0 180 ffffaa8013ab34c0 syz-fuzzer parked
1069 1069 3 1 180 ffffaa8013ab3080 sshd select
1056 1056 3 1 180 ffffaa80136eb340 getty nanoslp
1101 1101 3 0 180 ffffaa80148a1980 getty nanoslp
698 698 3 1 180 ffffaa80136ea740 getty nanoslp
1249 1249 3 1 1c0 ffffaa80139f0700 getty ttyraw
948 948 3 1 180 ffffaa80147cb600 sshd select
980 980 3 0 180 ffffaa8013d3f300 powerd kqueue
872 872 3 1 180 ffffaa8014848700 syslogd kqueue
599 599 3 0 180 ffffaa8013bfcac0 dhcpcd poll
597 597 3 0 180 ffffaa8013c894c0 dhcpcd poll
594 594 3 0 180 ffffaa8013bfc240 dhcpcd poll
462 462 3 1 180 ffffaa8013c56740 dhcpcd poll
350 350 3 0 180 ffffaa8013d778c0 dhcpcd poll
349 349 3 0 180 ffffaa8013d77480 dhcpcd poll
348 348 3 0 180 ffffaa8013d77040 dhcpcd poll
1 1 3 0 180 ffffaa8013857140 init wait
0 837 3 0 200 ffffaa8013981240 physiod physiod
0 192 3 0 200 ffffaa8013984280 pooldrain pooldrain
0 163 2 0 240 ffffaa8013981ac0 ioflush
0 168 3 1 200 ffffaa8013981680 pgdaemon pgdaemon
0 162 3 0 200 ffffaa8013955640 usb7 usbevt
0 161 3 1 200 ffffaa8013955200 usb6 usbevt
0 31 3 1 200 ffffaa8013909a40 usb5 usbevt
0 63 3 1 200 ffffaa8013909600 usb4 usbevt
0 126 3 1 200 ffffaa80139091c0 usb3 usbevt
0 125 3 0 200 ffffaa80138b6a00 usb2 usbevt
0 124 3 1 200 ffffaa80138b65c0 usb1 usbevt
0 123 3 1 200 ffffaa80138b6180 usb0 usbevt
0 122 3 1 200 ffffaa80138579c0 usbtask-dr usbtsk
0 121 3 0 200 ffffaa8010dbaac0 usbtask-hc usbtsk
0 120 3 0 200 ffffaa8013857580 npfgc0 npfgcw
0 119 3 1 200 ffffaa8013847980 rt_free rt_free
0 118 3 1 200 ffffaa8013847540 unpgc unpgc
0 117 2 0 200 ffffaa8013847100 key_timehandler
0 116 3 1 200 ffffaa8013718940 icmp6_wqinput/1 icmp6_wqinput
0 115 3 0 200 ffffaa8013718500 icmp6_wqinput/0 icmp6_wqinput
0 114 2 0 200 ffffaa80137180c0 nd6_timer
0 113 3 1 200 ffffaa801370d900 carp6_wqinput/1 carp6_wqinput
0 112 3 0 200 ffffaa801370d4c0 carp6_wqinput/0 carp6_wqinput
0 111 3 1 200 ffffaa801370d080 carp_wqinput/1 carp_wqinput
0 110 3 0 200 ffffaa80136fc8c0 carp_wqinput/0 carp_wqinput
0 109 3 1 200 ffffaa80136fc480 icmp_wqinput/1 icmp_wqinput
0 108 3 0 200 ffffaa80136fc040 icmp_wqinput/0 icmp_wqinput
0 107 3 1 200 ffffaa80136ebbc0 rt_timer rt_timer
0 106 3 0 200 ffffaa80136eb780 vmem_rehash vmem_rehash
0 105 3 0 200 ffffaa80136eab80 entbutler entropy
0 96 3 1 200 ffffaa80130c0b00 viomb balloon
0 30 3 1 200 ffffaa80130c06c0 vioif0_txrx/1 vioif0_txrx
0 29 3 0 200 ffffaa80130c0280 vioif0_txrx/0 vioif0_txrx
0 27 3 0 200 ffffaa8010dba680 scsibus0 sccomp
0 26 3 0 200 ffffaa8010dba240 pms0 pmsreset
0 25 3 1 200 ffffaa8010d0ea80 xcall/1 xcall
0 24 1 1 200 ffffaa8010d0e640 softser/1
0 23 1 1 200 ffffaa8010d0e200 softclk/1
0 22 1 1 200 ffffaa8010d0ca40 softbio/1
0 21 1 1 200 ffffaa8010d0c600 softnet/1
0 20 1 1 201 ffffaa8010d0c1c0 idle/1
0 19 3 1 200 ffffaa800f77da00 lnxpwrwq lnxpwrwq
0 18 3 1 200 ffffaa800f77d5c0 lnxlngwq lnxlngwq
0 17 3 1 200 ffffaa800f77d180 lnxsyswq lnxsyswq
0 16 3 1 200 ffffaa800f7759c0 lnxrcugc lnxrcugc
0 15 3 0 200 ffffaa800f775580 sysmon smtaskq
0 14 3 0 200 ffffaa800f775140 pmfsuspend pmfsuspend
0 13 3 0 200 ffffaa800f771980 pmfevent pmfevent
0 12 3 0 200 ffffaa800f771540 sopendfree sopendfr
0 11 3 1 200 ffffaa800f771100 iflnkst iflnkst
0 10 3 0 200 ffffaa800f765940 nfssilly nfssilly
0 9 3 0 200 ffffaa800f765500 vdrain vdrain
0 8 3 0 200 ffffaa800f7650c0 modunload mod_unld
0 7 2 0 200 ffffaa800f758900 xcall/0
0 6 1 0 200 ffffaa800f7584c0 softser/0
0 5 1 0 200 ffffaa800f758080 softclk/0
0 4 1 0 200 ffffaa800f7568c0 softbio/0
0 3 1 0 200 ffffaa800f756480 softnet/0
0 2 1 0 201 ffffaa800f756040 idle/0
0 0 2 0 240 ffffffff82eed980 swapper
[Locks tracked through LWPs]

****** LWP 1848.1848 (syz-executor.4) @ 0xffffaa8013caa540, l_stat=7

*** Locks held:

* Lock 0 (initialized at fork1)
lock address : 0xffffaa8014842f50 type : sleep/adaptive
initialized : 0xffffffff818c441e
shared holds : 0 exclusive: 1
shares wanted: 0 exclusive: 0
relevant cpu : 0 last held: 0
relevant lwp : 0xffffaa8013caa540 last held: 0xffffaa8013caa540
last locked* : 0xffffffff818c07a1 unlocked : 000000000000000000
owner/count : 0xffffaa8013caa540 flags : 0x0000000000000004
Turnstile: no active turnstile for this lock.

*** Locks wanted: none

****** LWP 597.597 (dhcpcd) @ 0xffffaa8013c894c0, l_stat=3

*** Locks held: none

*** Locks wanted:

* Lock 0 (initialized at module_hook_init)
lock address : 0xffffffff82ff5480 type : sleep/adaptive
initialized : 0xffffffff818de661
shared holds : 0 exclusive: 0
shares wanted: 0 exclusive: 0
relevant cpu : 0 last held: 0
relevant lwp : 0xffffaa8013c894c0 last held: 000000000000000000
last locked : 000000000000000000 unlocked*: 000000000000000000
owner field : 000000000000000000 wait/spin: 0/0
Turnstile: no active turnstile for this lock.

****** LWP 594.594 (dhcpcd) @ 0xffffaa8013bfc240, l_stat=3

*** Locks held: none

*** Locks wanted:

* Lock 0 (initialized at module_hook_init)
lock address : 0xffffffff82ff5480 type : sleep/adaptive
initialized : 0xffffffff818de661
shared holds : 0 exclusive: 0
shares wanted: 0 exclusive: 0
relevant cpu : 0 last held: 0
relevant lwp : 0xffffaa8013bfc240 last held: 000000000000000000
last locked : 000000000000000000 unlocked*: 000000000000000000
owner field : 000000000000000000 wait/spin: 0/0
Turnstile: no active turnstile for this lock.

****** LWP 349.349 (dhcpcd) @ 0xffffaa8013d77480, l_stat=3

*** Locks held: none

*** Locks wanted:

* Lock 0 (initialized at module_hook_init)
lock address : 0xffffffff82ff5480 type : sleep/adaptive
initialized : 0xffffffff818de661
shared holds : 0 exclusive: 0
shares wanted: 0 exclusive: 0
relevant cpu : 0 last held: 0
relevant lwp : 0xffffaa8013d77480 last held: 000000000000000000
last locked : 000000000000000000 unlocked*: 000000000000000000
owner field : 000000000000000000 wait/spin: 0/0
Turnstile: no active turnstile for this lock.

****** LWP 348.348 (dhcpcd) @ 0xffffaa8013d77040, l_stat=3

*** Locks held: none

*** Locks wanted:

* Lock 0 (initialized at module_hook_init)
lock address : 0xffffffff82ff5480 type : sleep/adaptive
initialized : 0xffffffff818de661
shared holds : 0 exclusive: 0
shares wanted: 0 exclusive: 0
relevant cpu : 0 last held: 0
relevant lwp : 0xffffaa8013d77040 last held: 000000000000000000
last locked : 000000000000000000 unlocked*: 000000000000000000
owner field : 000000000000000000 wait/spin: 0/0
Turnstile: no active turnstile for this lock.

****** LWP 0.23 (softclk/1) @ 0xffffaa8010d0e200, l_stat=1

*** Locks held: none

*** Locks wanted:

* Lock 0 (initialized at module_hook_init)
lock address : 0xffffffff82ff5480 type : sleep/adaptive
initialized : 0xffffffff818de661
shared holds : 0 exclusive: 0
shares wanted: 0 exclusive: 0
relevant cpu : 1 last held: 0
relevant lwp : 0xffffaa8010d0e200 last held: 000000000000000000
last locked : 000000000000000000 unlocked*: 000000000000000000
owner field : 000000000000000000 wait/spin: 0/0
Turnstile: no active turnstile for this lock.

****** LWP 0.11 (iflnkst) @ 0xffffaa800f771100, l_stat=3

*** Locks held: none

*** Locks wanted:

* Lock 0 (initialized at module_hook_init)
lock address : 0xffffffff82ff5480 type : sleep/adaptive
initialized : 0xffffffff818de661
shared holds : 0 exclusive: 0
shares wanted: 0 exclusive: 0
relevant cpu : 1 last held: 0
relevant lwp : 0xffffaa800f771100 last held: 000000000000000000
last locked : 000000000000000000 unlocked*: 000000000000000000
owner field : 000000000000000000 wait/spin: 0/0
Turnstile: no active turnstile for this lock.

[Locks tracked through CPUs]

******* Locks held on cpu1:

* Lock 0 (initialized at sched_cpuattach)
lock address : 0xffffaa800f6a2340 type : spin
initialized : 0xffffffff818ff0d1
shared holds : 0 exclusive: 1
shares wanted: 0 exclusive: 0
relevant cpu : 1 last held: 1
relevant lwp : 0xffffaa8015143a00 last held: 0xffffaa8014777100
last locked* : 0xffffffff818ecd83 unlocked : 0xffffffff819b08d2
owner field : 0x0000000000000700 wait/spin: 0/1

PAGE FLAG PQ UOBJECT UANON
0xffffaa8000017180 0041 00000000 0x0 0x0
0xffffaa8000017200 0041 00000000 0x0 0x0
0xffffaa8000017280 0041 00000000 0x0 0x0
0xffffaa8000017300 0041 00000000 0x0 0x0
0xffffaa8000017380 0041 00000000 0x0 0x0
0xffffaa8000017400 0041 00000000 0x0 0x0
0xffffaa8000017480 0041 00000000 0x0 0x0
0xffffaa8000017500 0041 00000000 0x0 0x0
0xffffaa8000017580 0041 00000000 0x0 0x0
0xffffaa8000017600 0041 00000000 0x0 0x0
0xffffaa8000017680 0041 00000000 0x0 0x0
0xffffaa8000017700 0041 00000000 0x0 0x0
0xffffaa8000017780 0041 00000000 0x0 0x0
0xffffaa8000017800 0041 00000000 0x0 0x0
0xffffaa8000017880 0041 00000000 0x0 0x0
0xffffaa8000017900 0041 00000000 0x0 0x0
0xffffaa8000017980 0041 00000000 0x0 0x0
0xffffaa8000017a00 0041 00000000 0x0 0x0
0xffffaa8000017a80 0041 00000000 0x0 0x0
0xffffaa8000017b00 0041 00000000 0x0 0x0
0xffffaa8000017b80 0041 00000000 0x0 0x0
0xffffaa8000017c00 0041 00000000 0x0 0x0
0xffffaa8000017c80 0041 00000000 0x0 0x0
0xffffaa8000017d00 0041 00000000 0x0 0x0
0xffffaa8000017d80 0041 00000000 0x0 0x0
0xffffaa8000017e00 0041 00000000 0x0 0x0
0xffffaa8000017e80 0041 00000000 0x0 0x0
0xffffaa8000017f00 0041 00000000 0x0 0x0
0xffffaa8000017f80 0041 00000000 0x0 0x0
0xffffaa8000018000 0041 00000000 0x0 0x0
0xffffaa8000018080 0041 00000000 0x0 0x0
0xffffaa8000018100 0041 00000000 0x0 0x0
0xffffaa8000018180 0041 00000000 0x0 0x0
0xffffaa8000018200 0041 00000000 0x0 0x0
0xffffaa8000018280 0041 00000000 0x0 0x0
0xffffaa8000018300 0041 00000000 0x0 0x0
0xffffaa8000018380 0041 00000000 0x0 0x0
0xffffaa8000018400 0041 00000000 0x0 0x0
0xffffaa8000018480 0041 00000000 0x0 0x0
0xffffaa8000018500 0041 00000000 0x0 0x0
0xffffaa8000018580 0041 00000000 0x0 0x0
0xffffaa8000018600 0041 00000000 0x0 0x0
0xffffaa8000018680 0041 00000000 0x0 0x0
0xffffaa8000018700 0041 00000000 0x0 0x0
0xffffaa8000018780 0041 00000000 0x0 0x0
0xffffaa8000018800 0041 00000000 0x0 0x0
0xffffaa8000018880 0041 00000000 0x0 0x0
0xffffaa8000018900 0041 00000000 0x0 0x0
0xffffaa8000018980 0041 00000000 0x0 0x0
0xffffaa8000018a00 0041 00000000 0x0 0x0
0xffffaa8000018a80 0041 00000000 0x0 0x0
0xffffaa8000018b00 0041 00000000 0x0 0x0
0xffffaa8000018b80 0041 00000000 0x0 0x0
0xffffaa8000018c00 0041 00000000 0x0 0x0
0xffffaa8000018c80 0041 00000000 0x0 0x0
0xffffaa8000018d00 0041 00000000 0x0 0x0
0xffffaa8000018d80 0041 00000000 0x0 0x0
0xffffaa8000018e00 0041 00000000 0x0 0x0
0xffffaa8000018e80 0041 00000000 0x0 0x0
0xffffaa8000018f00 0041 00000000 0x0 0x0
0xffffaa8000018f80 0041 00000000 0x0 0x0
0xffffaa8000019000 0041 00000000 0x0 0x0
0xffffaa8000019080 0041 00000000 0x0 0x0
0xffffaa8000019100 0041 00000000 0x0 0x0
0xffffaa8000019180 0041 00000000 0x0 0x0
0xffffaa8000019200 0041 00000000 0x0 0x0
0xffffaa8000019280 0041 00000000 0x0 0x0
0xffffaa8000019300 0041 00000000 0x0 0x0
0xffffaa8000019380 0041 00000000 0x0 0x0
0xffffaa8000019400 0041 00000000 0x0 0x0
0xffffaa8000019480 0041 00000000 0x0 0x0
0xffffaa8000019500 0041 00000000 0x0 0x0
0xffffaa8000019580 0041 00000000 0x0 0x0
0xffffaa8000019600 0041 00000000 0x0 0x0
0xffffaa8000019680 0041 00000000 0x0 0x0
0xffffaa8000019700 0041 00000000 0x0 0x0
0xffffaa8000019780 0041 00000000 0x0 0x0
0xffffaa8000019800 0041 00000000 0x0 0x0
0xffffaa8000019880 0041 00000000 0x0 0x0
0xffffaa8000019900 0041 00000000 0x0 0x0
0xffffaa8000019980 0041 00000000 0x0 0x0
0xffffaa8000019a00 0041 00000000 0x0 0x0
0xffffaa8000019a80 0041 00000000 0x0 0x0
0xffffaa8000019b00 0041 00000000 0x0 0x0
0xffffaa8000019b80 0041 00000000 0x0 0x0
0xffffaa8000019c00 0041 00000000 0x0 0x0
0xffffaa8000019c80 0041 00000000 0x0 0x0
0xffffaa8000019d00 0041 00000000 0x0 0x0
0xffffaa8000019d80 0041 00000000 0x0 0x0
0xffffaa8000019e00 0041 00000000 0x0 0x0
0xffffaa8000019e80 0041 00000000 0x0 0x0
0xffffaa8000019f00 0041 00000000 0x0 0x0
0xffffaa8000019f80 0041 00000000 0x0 0x0
0xffffaa800001a000 0041 00000000 0x0 0x0
0xffffaa800001a080 0041 00000000 0x0 0x0
0xffffaa800001a100 0041 00000000 0x0 0x0
0xffffaa800001a180 0041 00000000 0x0 0x0
0xffffaa800001a200 0041 00000000 0x0 0x0
0xffffaa800001a280 0041 00000000 0x0 0x0
0xffffaa800001a300 0041 00000000 0x0 0x0
0xffffaa800001a380 0041 00000000 0x0 0x0
0xffffaa800001a400 0041 00000000 0x0 0x0
0xffffaa800001a480 0041 00000000 0x0 0x0
0xffffaa800001a500 0041 00000000 0x0 0x0
0xffffaa800001a580 0041 00000000 0x0 0x0
0xffffaa800001a600 0041 00000000 0x0 0x0
0xffffaa800001a680 0041 00000000 0x0 0x0
0xffffaa800001a700 0041 00000000 0x0 0x0
0xffffaa800001a780 0041 00000000 0x0 0x0
0xffffaa800001a800 0041 00000000 0x0 0x0
0xffffaa800001a880 0041 00000000 0x0 0x0
0xffffaa800001a900 0041 00000000 0x0 0x0
0xffffaa800001a980 0041 00000000 0x0 0x0
0xffffaa800001aa00 0041 00000000 0x0 0x0
0xffffaa800001aa80 0041 00000000 0x0 0x0
0xffffaa800001ab00 0041 00000000 0x0 0x0
0xffffaa800001ab80 0001 00000000 0x0 0x0
0xffffaa800001ac00 0001 00000000 0x0 0x0
0xffffaa800001ac80 0001 00000000 0x0 0x0
0xffffaa800001ad00 0001 00000000 0x0 0x0
0xffffaa800001ad80 0001 00000000 0x0 0x0
0xffffaa800001ae00 0001 00000000 0x0 0x0
0xffffaa800001ae80 0001 00000000 0x0 0x0
0xffffaa800001af00 0001 00000000 0x0 0x0
0xffffaa800001af80 0001 00000000 0x0 0x0
0xffffaa800001b000 0001 00000000 0x0 0x0
0xffffaa800001b080 0001 00000000 0x0 0x0
0xffffaa800001b100 0001 00000000 0x0 0x0
0xffffaa800001b180 0001 00000000 0x0 0x0
0xffffaa800001b200 0001 00000000 0x0 0x0
0xffffaa800001b280 0001 00000000 0x0 0x0
0xffffaa800001b300 0001 00000000 0x0 0x0
0xffffaa800001b380 0001 00000000 0x0 0x0
0xffffaa800001b400 0001 00000000 0x0 0x0
0xffffaa800001b480 0001 00000000 0x0 0x0
0xffffaa800001b500 0001 00000000 0x0 0x0
0xffffaa800001b580 0001 00000000 0x0 0x0
0xffffaa800001b600 0001 00000000 0x0 0x0
0xffffaa800001b680 0001 00000000 0x0 0x0
0xffffaa800001b700 0001 00000000 0x0 0x0
0xffffaa800001b780 0001 00000000 0x0 0x0
0xffffaa800001b800 0001 00000000 0x0 0x0
0xffffaa800001b880 0001 00000000 0x0 0x0
0xffffaa800001b900 0001 00000000 0x0 0x0
0xffffaa800001b980 0001 00000000 0x0 0x0
0xffffaa800001ba00 0001 00000000 0x0 0x0
0xffffaa800001ba80 0001 00000000 0x0 0x0
0xffffaa800001bb00 0001 00000000 0x0 0x0
0xffffaa800001bb80 0001 00000000 0x0 0x0
0xffffaa800001bc00 0001 00000000 0x0 0x0
0xffffaa800001bc80 0001 00000000 0x0 0x0
0xffffaa800001bd00 0001 00000000 0x0 0x0
0xffffaa800001bd80 0001 00000000 0x0 0x0
0xffffaa800001be00 0001 00000000 0x0 0x0
0xffffaa800001be80 0001 00000000 0x0 0x0
0xffffaa800001bf00 0001 00000000 0x0 0x0
0xffffaa800001bf80 0001 00000000 0x0 0x0
0xffffaa800001c000 0001 00000000 0x0 0x0
0xffffaa800001c080 0001 00000000 0x0 0x0
0xffffaa800001c100 0001 00000000 0x0 0x0
0xffffaa800001c180 0001 00000000 0x0 0x0
0xffffaa800001c200 0001 00000000 0x0 0x0
0xffffaa800001c280 0001 00000000 0x0 0x0
0xffffaa800001c300 0001 00000000 0x0 0x0
0xffffaa800001c380 0001 00000000 0x0 0x0
0xffffaa800001c400 0001 00000000 0x0 0x0
0xffffaa800001c480 0001 00000000 0x0 0x0
0xffffaa800001c500 0001 00000000 0x0 0x0
0xffffaa800001c580 0001 00000000 0x0 0x0
0xffffaa800001c600 0001 00000000 0x0 0x0
0xffffaa800001c680 0001 00000000 0x0 0x0
0xffffaa800001c700 0001 00000000 0x0 0x0
0xffffaa800001c780 0001 00000000 0x0 0x0
0xffffaa800001c800 0001 00000000 0x0 0x0
0xffffaa800001c880 0001 00000000 0x0 0x0
0xffffaa800001c900 0001 00000000 0x0 0x0
0xffffaa800001c980 0001 00000000 0x0 0x0
0xffffaa800001ca00 0001 00000000 0x0 0x0
0xffffaa800001ca80 0001 00000000 0x0 0x0
0xffffaa800001cb00 0001 00000000 0x0 0x0
0xffffaa800001cb80 0001 00000000 0x0 0x0
0xffffaa800001cc00 0001 00000000 0x0 0x0
0xffffaa800001cc80 0001 00000000 0x0 0x0
0xffffaa800001cd00 0001 00000000 0x0 0x0
0xffffaa800001cd80 0001 00000000 0x0 0x0
0xffffaa800001ce00 0001 00000000 0x0 0x0
0xffffaa800001ce80 0001 00000000 0x0 0x0
0xffffaa800001cf00 0001 00000000 0x0 0x0
0xffffaa800001cf80 0001 00000000 0x0 0x0
0xffffaa800001d000 0001 00000000 0x0 0x0
0xffffaa800001d080 0001 00000000 0x0 0x0
0xffffaa800001d100 0001 00000000 0x0 0x0
0xffffaa800001d180 0001 00000000 0x0 0x0
0xffffaa800001d200 0001 00000000 0x0 0x0
0xffffaa800001d280 0001 00000000 0x0 0x0
0xffffaa800001d300 0001 00000000 0x0 0x0
0xffffaa800001d380 0001 00000000 0x0 0x0
0xffffaa800001d400 0001 00000000 0x0 0x0
0xffffaa800001d480 0001 00000000 0x0 0x0
0xffffaa800001d500 0001 00000000 0x0 0x0
0xffffaa800001d580 0001 00000000 0x0 0x0
0xffffaa800001d600 0001 00000000 0x0 0x0
0xffffaa800001d680 0001 00000000 0x0 0x0
0xffffaa800001d700 0001 00000000 0x0 0x0
0xffffaa800001d780 0001 00000000 0x0 0x0
0xffffaa800001d800 0001 00000000 0x0 0x0
0xffffaa800001d880 0001 00000000 0x0 0x0
0xffffaa800001d900 0001 00000000 0x0 0x0
0xffffaa800001d980 0001 00000000 0x0 0x0
0xffffaa800001da00 0001 00000000 0x0 0x0
0xffffaa800001da80 0001 00000000 0x0 0x0
0xffffaa800001db00 0001 00000000 0x0 0x0
0xffffaa800001db80 0001 00000000 0x0 0x0
0xffffaa800001dc00 0001 00000000 0x0 0x0
0xffffaa800001dc80 0001 00000000 0x0 0x0
0xffffaa800001dd00 0001 00000000 0x0 0x0
0xffffaa800001dd80 0001 00000000 0x0 0x0
0xffffaa800001de00 0001 00000000 0x0 0x0
0xffffaa800001de80 0001 00000000 0x0 0x0
0xffffaa800001df00 0001 00000000 0x0 0x0
0xffffaa800001df80 0001 00000000 0x0 0x0
0xffffaa800001e000 0001 00000000 0x0 0x0
0xffffaa800001e080 0001 00000000 0x0 0x0
0xffffaa800001e100 0001 00000000 0x0 0x0
0xffffaa800001e180 0001 00000000 0x0 0x0
0xffffaa800001e200 0001 00000000 0x0 0x0
0xffffaa800001e280 0001 00000000 0x0 0x0
0xffffaa800001e300 0001 00000000 0x0 0x0
0xffffaa800001e380 0001 00000000 0x0 0x0
0xffffaa800001e400 0001 00000000 0x0 0x0
0xffffaa800001e480 0001 00000000 0x0 0x0
0xffffaa800001e500 0001 00000000 0x0 0x0
0xffffaa800001e580 0001 00000000 0x0 0x0
0xffffaa800001e600 0001 00000000 0x0 0x0
0xffffaa800001e680 0001 00000000 0x0 0x0
0xffffaa800001e700 0001 00000000 0x0 0x0
0xffffaa800001e780 0001 00000000 0x0 0x0
0xffffaa800001e800 0001 00000000 0x0 0x0
0xffffaa800001e880 0001 00000000 0x0 0x0
0xffffaa800001e900 0001 00000000 0x0 0x0
0xffffaa800001e980 0001 00000000 0x0 0x0
0xffffaa800001ea00 0001 00000000 0x0 0x0
0xffffaa800001ea80 0001 00000000 0x0 0x0
0xffffaa800001eb00 0001 00000000 0x0 0x0
0xffffaa800001eb80 0001 00000000 0x0 0x0
0xffffaa800001ec00 0001 00000000 0x0 0x0
0xffffaa800001ec80 0001 00000000 0x0 0x0
0xffffaa800001ed00 0001 00000000 0x0 0x0
0xffffaa800001ed80 0001 00000000 0x0 0x0
0xffffaa800001ee00 0001 00000000 0x0 0x0
0xffffaa800001ee80 0001 00000000 0x0 0x0
0xffffaa800001ef00 0001 00000000 0x0 0x0
0xffffaa800001ef80 0001 00000000 0x0 0x0
0xffffaa800001f000 0001 00000000 0x0 0x0
0xffffaa800001f080 0001 00000000 0x0 0x0
0xffffaa800001f100 0001 00000000 0x0 0x0
0xffffaa800001f180 0001 00000000 0x0 0x0
0xffffaa800001f200 0001 00000000 0x0 0x0
0xffffaa800001f280 0001 00000000 0x0 0x0
0xffffaa800001f300 0001 00000000 0x0 0x0
0xffffaa800001f380 0001 00000000 0x0 0x0
0xffffaa800001f400 0001 00000000 0x0 0x0
0xffffaa800001f480 0001 00000000 0x0 0x0
0xffffaa800001f500 0001 00000000 0x0 0x0
0xffffaa800001f580 0001 00000000 0x0 0x0
0xffffaa800001f600 0001 00000000 0x0 0x0
0xffffaa800001f680 0001 00000000 0x0 0x0
0xffffaa800001f700 0001 00000000 0x0 0x0
0xffffaa800001f780 0001 00000000 0x0 0x0
0xffffaa800001f800 0001 00000000 0x0 0x0
0xffffaa800001f880 0001 00000000 0x0 0x0
0xffffaa800001f900 0001 00000000 0x0 0x0
0xffffaa800001f980 0001 00000000 0x0 0x0
0xffffaa800001fa00 0001 00000000 0x0 0x0
0xffffaa800001fa80 0001 00000000 0x0 0x0
0xffffaa800001fb00 0001 00000000 0x0 0x0
0xffffaa800001fb80 0001 00000000 0x0 0x0
0xffffaa800001fc00 0001 00000000 0x0 0x0
0xffffaa800001fc80 0001 00000000 0x0 0x0
0xffffaa800001fd00 0001 00000000 0x0 0x0
0xffffaa800001fd80 0001 00000000 0x0 0x0
0xffffaa800001fe00 0001 00000000 0x0 0x0
0xffffaa800001fe80 0001 00000000 0x0 0x0
0xffffaa800001ff00 0001 00000000 0x0 0x0
0xffffaa800001ff80 0001 00000000 0x0 0x0
0xffffaa8000020000 0001 00000000 0x0 0x0
0xffffaa8000020080 0001 00000000 0x0 0x0
0xffffaa8000020100 0001 00000000 0x0 0x0
0xffffaa8000020180 0001 00000000 0x0 0x0
0xffffaa8000020200 0001 00000000 0x0 0x0
0xffffaa8000020280 0001 00000000 0x0 0x0
0xffffaa8000020300 0001 00000000 0x0 0x0
0xffffaa8000020380 0001 00000000 0x0 0x0
0xffffaa8000020400 0001 00000000 0x0 0x0
0xffffaa8000020480 0001 00000000 0x0 0x0
0xffffaa8000020500 0001 00000000 0x0 0x0
0xffffaa8000020580 0001 00000000 0x0 0x0
0xffffaa8000020600 0001 00000000 0x0 0x0
0xffffaa8000020680 0001 00000000 0x0 0x0
0xffffaa8000020700 0001 00000000 0x0 0x0
0xffffaa8000020780 0001 00000000 0x0 0x0
0xffffaa8000020800 0001 00000000 0x0 0x0
0xffffaa8000020880 0001 00000000 0x0 0x0
0xffffaa8000020900 0001 00000000 0x0 0x0
0xffffaa8000020980 0001 00000000 0x0 0x0
0xffffaa8000020a00 0001 00000000 0x0 0x0
0xffffaa8000020a80 0001 00000000 0x0 0x0
0xffffaa8000020b00 0001 00000000 0x0 0x0
0xffffaa8000020b80 0001 00000000 0x0 0x0
0xffffaa8000020c00 0001 00000000 0x0 0x0
0xffffaa8000020c80 0001 00000000 0x0 0x0
0xffffaa8000020d00 0001 00000000 0x0 0x0
0xffffaa8000020d80 0001 00000000 0x0 0x0
0xffffaa8000020e00 0001 00000000 0x0 0x0
0xffffaa8000020e80 0001 00000000 0x0 0x0
0xffffaa8000020f00 0001 00000000 0x0 0x0
0xffffaa8000020f80 0001 00000000 0x0 0x0
0xffffaa8000021000 0001 00000000 0x0 0x0
0xffffaa8000021080 0001 00000000 0x0 0x0
0xffffaa8000021100 0001 00000000 0x0 0x0
0xffffaa8000021180 0001 00000000 0x0 0x0
0xffffaa8000021200 0001 00000000 0x0 0x0
0xffffaa8000021280 0001 00000000 0x0 0x0
0xffffaa8000021300 0001 00000000 0x0 0x0
0xffffaa8000021380 0001 00000000 0x0 0x0
0xffffaa8000021400 0001 00000000 0x0 0x0
0xffffaa8000021480 0001 00000000 0x0 0x0
0xffffaa8000021500 0001 00000000 0x0 0x0
0xffffaa8000021580 0001 00000000 0x0 0x0
0xffffaa8000021600 0001 00000000 0x0 0x0
0xffffaa8000021680 0001 00000000 0x0 0x0
0xffffaa8000021700 0001 00000000 0x0 0x0
0xffffaa8000021780 0001 00000000 0x0 0x0
0xffffaa8000021800 0001 00000000 0x0 0x0
0xffffaa8000021880 0001 00000000 0x0 0x0
0xffffaa8000021900 0001 00000000 0x0 0x0
0xffffaa8000021980 0001 00000000 0x0 0x0
0xffffaa8000021a00 0001 00000000 0x0 0x0
0xffffaa8000021a80 0001 00000000 0x0 0x0
0xffffaa8000021b00 0001 00000000 0x0 0x0
0xffffaa8000021b80 0001 00000000 0x0 0x0
0xffffaa8000021c00 0001 00000000 0x0 0x0
0xffffaa8000021c80 0001 00000000 0x0 0x0
0xffffaa8000021d00 0001 00000000 0x0 0x0
0xffffaa8000021d80 0001 00000000 0x0 0x0
0xffffaa8000021e00 0001 00000000 0x0 0x0
0xffffaa8000021e80 0001 00000000 0x0 0x0
0xffffaa8000021f00 0001 00000000 0x0 0x0
0xffffaa8000021f80 0001 00000000 0x0 0x0
0xffffaa8000022000 0001 00000000 0x0 0x0
0xffffaa8000022080 0001 00000000 0x0 0x0
0xffffaa8000022100 0001 00000000 0x0 0x0
0xffffaa8000022180 0001 00000000 0x0 0x0
0xffffaa8000022200 0001 00000000 0x0 0x0
0xffffaa8000022280 0001 00000000 0x0 0x0
0xffffaa8000022300 0001 00000000 0x0 0x0
0xffffaa8000022380 0001 00000000 0x0 0x0
0xffffaa8000022400 0001 00000000 0x0 0x0
0xffffaa8000022480 0001 00000000 0x0 0x0
0xffffaa8000022500 0001 00000000 0x0 0x0
0xffffaa8000022580 0001 00000000 0x0 0x0
0xffffaa8000022600 0001 00000000 0x0 0x0
0xffffaa8000022680 0001 00000000 0x0 0x0
0xffffaa8000022700 0001 00000000 0x0 0x0
0xffffaa8000022780 0001 00000000 0x0 0x0
0xffffaa8000022800 0001 00000000 0x0 0x0
0xffffaa8000022880 0001 00000000 0x0 0x0
0xffffaa8000022900 0001 00000000 0x0 0x0
0xffffaa8000022980 0001 00000000 0x0 0x0
0xffffaa8000022a00 0001 00000000 0x0 0x0
0xffffaa8000022a80 0001 00000000 0x0 0x0
0xffffaa8000022b00 0001 00000000 0x0 0x0
0xffffaa8000022b80 0001 00000000 0x0 0x0
0xffffaa8000022c00 0001 00000000 0x0 0x0
0xffffaa8000022c80 0001 00000000 0x0 0x0
0xffffaa8000022d00 0001 00000000 0x0 0x0
0xffffaa8000022d80 0001 00000000 0x0 0x0
0xffffaa8000022e00 0001 00000000 0x0 0x0
0xffffaa8000022e80 0001 00000000 0x0 0x0
0xffffaa8000022f00 0001 00000000 0x0 0x0
0xffffaa8000022f80 0001 00000000 0x0 0x0
0xffffaa8000023000 0001 00000000 0x0 0x0
0xffffaa8000023080 0001 00000000 0x0 0x0
0xffffaa8000023100 0001 00000000 0x0 0x0
0xffffaa8000023180 0001 00000000 0x0 0x0
0xffffaa8000023200 0001 00000000 0x0 0x0
0xffffaa8000023280 0001 00000000 0x0 0x0
0xffffaa8000023300 0001 00000000 0x0 0x0
0xffffaa8000023380 0001 00000000 0x0 0x0
0xffffaa8000023400 0001 00000000 0x0 0x0
0xffffaa8000023480 0001 00000000 0x0 0x0
0xffffaa8000023500 0001 00000000 0x0 0x0
0xffffaa8000023580 0001 00000000 0x0 0x0
0xffffaa8000023600 0001 00000000 0x0 0x0
0xffffaa8000023680 0001 00000000 0x0 0x0
0xffffaa8000023700 0001 00000000 0x0 0x0
0xffffaa8000023780 0001 00000000 0x0 0x0
0xffffaa8000023800 0001 00000000 0x0 0x0
0xffffaa8000023880 0001 00000000 0x0 0x0
0xffffaa8000023900 0001 00000000 0x0 0x0
0xffffaa8000023980 0001 00000000 0x0 0x0
0xffffaa8000023a00 0001 00000000 0x0 0x0
0xffffaa8000023a80 0001 00000000 0x0 0x0
0xffffaa8000023b00 0001 00000000 0x0 0x0
0xffffaa8000023b80 0001 00000000 0x0 0x0
0xffffaa8000023c00 0001 00000000 0x0 0x0
0xffffaa8000023c80 0001 00000000 0x0 0x0
0xffffaa8000023d00 0001 00000000 0x0 0x0
0xffffaa8000023d80 0001 00000000 0x0 0x0
0xffffaa8000023e00 0001 00000000 0x0 0x0
0xffffaa8000023e80 0001 00000000 0x0 0x0
0xffffaa8000023f00 0001 00000000 0x0 0x0
0xffffaa8000023f80 0001 00000000 0x0 0x0
0xffffaa8000024000 0001 00000000 0x0 0x0
0xffffaa8000024080 0001 00000000 0x0 0x0
0xffffaa8000024100 0001 00000000 0x0 0x0
0xffffaa8000024180 0001 00000000 0x0 0x0
0xffffaa8000024200 0001 00000000 0x0 0x0
0xffffaa8000024280 0001 00000000 0x0 0x0
0xffffaa8000024300 0001 00000000 0x0 0x0
0xffffaa8000024380 0001 00000000 0x0 0x0
0xffffaa8000024400 0001 00000000 0x0 0x0
0xffffaa8000024480 0001 00000000 0x0 0x0
0xffffaa8000024500 0001 00000000 0x0 0x0
0xffffaa8000024580 0001 00000000 0x0 0x0
0xffffaa8000024600 0001 00000000 0x0 0x0
0xffffaa8000024680 0001 00000000 0x0 0x0
0xffffaa8000024700 0001 00000000 0x0 0x0
0xffffaa8000024780 0001 00000000 0x0 0x0
0xffffaa8000024800 0001 00000000 0x0 0x0
0xffffaa8000024880 0001 00000000 0x0 0x0
0xffffaa8000024900 0001 00000000 0x0 0x0
0xffffaa8000024980 0001 00000000 0x0 0x0
0xffffaa8000024a00 0001 00000000 0x0 0x0
0xffffaa8000024a80 0001 00000000 0x0 0x0
0xffffaa8000024b00 0001 00000000 0x0 0x0
0xffffaa8000024b80 0001 00000000 0x0 0x0
0xffffaa8000024c00 0001 00000000 0x0 0x0
0xffffaa8000024c80 0001 00000000 0x0 0x0
0xffffaa8000024d00 0001 00000000 0x0 0x0
0xffffaa8000024d80 0001 00000000 0x0 0x0
0xffffaa8000024e00 0001 00000000 0x0 0x0
0xffffaa8000024e80 0001 00000000 0x0 0x0
0xffffaa8000024f00 0001 00000000 0x0 0x0
0xffffaa8000024f80 0001 00000000 0x0 0x0
0xffffaa8000025000 0001 00000000 0x0 0x0
0xffffaa8000025080 0001 00000000 0x0 0x0
0xffffaa8000025100 0001 00000000 0x0 0x0
0xffffaa8000025180 0001 00000000 0x0 0x0
0xffffaa8000025200 0001 00000000 0x0 0x0
0xffffaa8000025280 0001 00000000 0x0 0x0
0xffffaa8000025300 0001 00000000 0x0 0x0
0xffffaa8000025380 0001 00000000 0x0 0x0
0xffffaa8000025400 0001 00000000 0x0 0x0
0xffffaa8000025480 0001 00000000 0x0 0x0
0xffffaa8000025500 0001 00000000 0x0 0x0
0xffffaa8000025580 0001 00000000 0x0 0x0
0xffffaa8000025600 0001 00000000 0x0 0x0
0xffffaa8000025680 0001 00000000 0x0 0x0
0xffffaa8000025700 0001 00000000 0x0 0x0
0xffffaa8000025780 0001 00000000 0x0 0x0
0xffffaa8000025800 0001 00000000 0x0 0x0
0xffffaa8000025880 0001 00000000 0x0 0x0
0xffffaa8000025900 0001 00000000 0x0 0x0
0xffffaa8000025980 0001 00000000 0x0 0x0
0xffffaa8000025a00 0001 00000000 0x0 0x0
0xffffaa8000025a80 0001 00000000 0x0 0x0
0xffffaa8000025b00 0001 00000000 0x0 0x0
0xffffaa8000025b80 0001 00000000 0x0 0x0
0xffffaa8000025c00 0001 00000000 0x0 0x0
0xffffaa8000025c80 0001 00000000 0x0 0x0
0xffffaa8000025d00 0001 00000000 0x0 0x0
0xffffaa8000025d80 0001 00000000 0x0 0x0
0xffffaa8000025e00 0001 00000000 0x0 0x0
0xffffaa8000025e80 0001 00000000 0x0 0x0
0xffffaa8000025f00 0001 00000000 0x0 0x0
0xffffaa8000025f80 0001 00000000 0x0 0x0
0xffffaa8000026000 0001 00000000 0x0 0x0
0xffffaa8000026080 0001 00000000 0x0 0x0
0xffffaa8000026100 0001 00000000 0x0 0x0
0xffffaa8000026180 0001 00000000 0x0 0x0
0xffffaa8000026200 0001 00000000 0x0 0x0
0xffffaa8000026280 0001 00000000 0x0 0x0
0xffffaa8000026300 0001 00000000 0x0 0x0
0xffffaa8000026380 0001 00000000 0x0 0x0
0xffffaa8000026400 0001 00000000 0x0 0x0
0xffffaa8000026480 0001 00000000 0x0 0x0
0xffffaa8000026500 0001 00000000 0x0 0x0
0xffffaa8000026580 0001 00000000 0x0 0x0
0xffffaa8000026600 0001 00000000 0x0 0x0
0xffffaa8000026680 0001 00000000 0x0 0x0
0xffffaa8000026700 0001 00000000 0x0 0x0
0xffffaa8000026780 0001 00000000 0x0 0x0
0xffffaa8000026800 0001 00000000 0x0 0x0
0xffffaa8000026880 0001 00000000 0x0 0x0
0xffffaa8000026900 0001 00000000 0x0 0x0
0xffffaa8000026980 0001 00000000 0x0 0x0
0xffffaa8000026a00 0001 00000000 0x0 0x0
0xffffaa8000026a80 0001 00000000 0x0 0x0
0xffffaa8000026b00 0001 00000000 0x0 0x0
0xffffaa8000026b80 0001 00000000 0x0 0x0
0xffffaa8000026c00 0001 00000000 0x0 0x0
0xffffaa8000026c80 0001 00000000 0x0 0x0
0xffffaa8000026d00 0001 00000000 0x0 0x0
0xffffaa8000026d80 0001 00000000 0x0 0x0
0xffffaa8000026e00 0001 00000000 0x0 0x0
0xffffaa8000026e80 0001 00000000 0x0 0x0
0xffffaa8000026f00 0001 00000000 0x0 0x0
0xffffaa8000026f80 0001 00000000 0x0 0x0
0xffffaa8000027000 0001 00000000 0x0 0x0
0xffffaa8000027080 0001 00000000 0x0 0x0
0xffffaa8000027100 0001 00000000 0x0 0x0
0xffffaa8000027180 0001 00000000 0x0 0x0
0xffffaa8000027200 0001 00000000 0x0 0x0
0xffffaa8000027280 0001 00000000 0x0 0x0
0xffffaa8000027300 0001 00000000 0x0 0x0
0xffffaa8000027380 0001 00000000 0x0 0x0
0xffffaa8000027400 0001 00000000 0x0 0x0
0xffffaa8000027480 0001 00000000 0x0 0x0
0xffffaa8000027500 0001 00000000 0x0 0x0
0xffffaa8000027580 0001 00000000 0x0 0x0
0xffffaa8000027600 0001 00000000 0x0 0x0
0xffffaa8000027680 0001 00000000 0x0 0x0
0xffffaa8000027700 0001 00000000 0x0 0x0
0xffffaa8000027780 0001 00000000 0x0 0x0
0xffffaa8000027800 0001 00000000 0x0 0x0
0xffffaa8000027880 0001 00000000 0x0 0x0
0xffffaa8000027900 0001 00000000 0x0 0x0
0xffffaa8000027980 0001 00000000 0x0 0x0
0xffffaa8000027a00 0001 00000000 0x0 0x0
0xffffaa8000027a80 0001 00000000 0x0 0x0
0xffffaa8000027b00 0001 00000000 0x0 0x0
0xffffaa8000027b80 0001 00000000 0x0 0x0
0xffffaa8000027c00 0001 00000000 0x0 0x0
0xffffaa8000027c80 0001 00000000 0x0 0x0
0xffffaa8000027d00 0001 00000000 0x0 0x0
0xffffaa8000027d80 0001 00000000 0x0 0x0
0xffffaa8000027e00 0001 00000000 0x0 0x0
0xffffaa8000027e80 0001 00000000 0x0 0x0
0xffffaa8000027f00 0001 00000000 0x0 0x0
0xffffaa8000027f80 0001 00000000 0x0 0x0
0xffffaa8000028000 0001 00000000 0x0 0x0
0xffffaa8000028080 0001 00000000 0x0 0x0
0xffffaa8000028100 0001 00000000 0x0 0x0
0xffffaa8000028180 0001 00000000 0x0 0x0
0xffffaa8000028200 0001 00000000 0x0 0x0
0xffffaa8000028280 0001 00000000 0x0 0x0
0xffffaa8000028300 0001 00000000 0x0 0x0
0xffffaa8000028380 0001 00000000 0x0 0x0
0xffffaa8000028400 0001 00000000 0x0 0x0
0xffffaa8000028480 0001 00000000 0x0 0x0
0xffffaa8000028500 0001 00000000 0x0 0x0
0xffffaa8000028580 0001 00000000 0x0 0x0
0xffffaa8000028600 0001 00000000 0x0 0x0
0xffffaa8000028680 0001 00000000 0x0 0x0
0xffffaa8000028700 0001 00000000 0x0 0x0
0xffffaa8000028780 0001 00000000 0x0 0x0
0xffffaa8000028800 0001 00000000 0x0 0x0
0xffffaa8000028880 0001 00000000 0x0 0x0
0xffffaa8000028900 0001 00000000 0x0 0x0
0xffffaa8000028980 0001 00000000 0x0 0x0
0xffffaa8000028a00 0001 00000000 0x0 0x0
0xffffaa8000028a80 0001 00000000 0x0 0x0
0xffffaa8000028b00 0001 00000000 0x0 0x0
0xffffaa8000028b80 0001 00000000 0x0 0x0
0xffffaa8000028c00 0001 00000000 0x0 0x0
0xffffaa8000028c80 0001 00000000 0x0 0x0
0xffffaa8000028d00 0001 00000000 0x0 0x0
0xffffaa8000028d80 0001 00000000 0x0 0x0
0xffffaa8000028e00 0001 00000000 0x0 0x0
0xffffaa8000028e80 0001 00000000 0x0 0x0
0xffffaa8000028f00 0001 00000000 0x0 0x0
0xffffaa8000028f80 0001 00000000 0x0 0x0
0xffffaa8000029000 0001 00000000 0x0 0x0
0xffffaa8000029080 0001 00000000 0x0 0x0
0xffffaa8000029100 0001 00000000 0x0 0x0
0xffffaa8000029180 0001 00000000 0x0 0x0
0xffffaa8000029200 0001 00000000 0x0 0x0
0xffffaa8000029280 0001 00000000 0x0 0x0
0xffffaa8000029300 0001 00000000 0x0 0x0
0xffffaa8000029380 0001 00000000 0x0 0x0
0xffffaa8000029400 0001 00000000 0x0 0x0
0xffffaa8000029480 0001 00000000 0x0 0x0
0xffffaa8000029500 0001 00000000 0x0 0x0
0xffffaa8000029580 0001 00000000 0x0 0x0
0xffffaa8000029600 0001 00000000 0x0 0x0
0xffffaa8000029680 0001 00000000 0x0 0x0
0xffffaa8000029700 0001 00000000 0x0 0x0
0xffffaa8000029780 0001 00000000 0x0 0x0
0xffffaa8000029800 0001 00000000 0x0 0x0
0xffffaa8000029880 0001 00000000 0x0 0x0
0xffffaa8000029900 0001 00000000 0x0 0x0
0xffffaa8000029980 0001 00000000 0x0 0x0
0xffffaa8000029a00 0001 00000000 0x0 0x0
0xffffaa8000029a80 0001 00000000 0x0 0x0
0xffffaa8000029b00 0001 00000000 0x0 0x0
0xffffaa8000029b80 0001 00000000 0x0 0x0
0xffffaa8000029c00 0001 00000000 0x0 0x0
0xffffaa8000029c80 0001 00000000 0x0 0x0
0xffffaa8000029d00 0001 00000000 0x0 0x0
0xffffaa8000029d80 0001 00000000 0x0 0x0
0xffffaa8000029e00 0001 00000000 0x0 0x0
0xffffaa8000029e80 0001 00000000 0x0 0x0
0xffffaa8000029f00 0001 00000000 0x0 0x0
0xffffaa8000029f80 0001 00000000 0x0 0x0
0xffffaa800002a000 0001 00000000 0x0 0x0
0xffffaa800002a080 0001 00000000 0x0 0x0
0xffffaa800002a100 0001 00000000 0x0 0x0
0xffffaa800002a180 0001 00000000 0x0 0x0
0xffffaa800002a200 0001 00000000 0x0 0x0
0xffffaa800002a280 0001 00000000 0x0 0x0
0xffffaa800002a300 0001 00000000 0x0 0x0
0xffffaa800002a380 0001 00000000 0x0 0x0
0xffffaa800002a400 0001 00000000 0x0 0x0
0xffffaa800002a480 0001 00000000 0x0 0x0
0xffffaa800002a500 0001 00000000 0x0 0x0
0xffffaa800002a580 0001 00000000 0x0 0x0
0xffffaa800002a600 0001 00000000 0x0 0x0
0xffffaa800002a680 0001 00000000 0x0 0x0
0xffffaa800002a700 0001 00000000 0x0 0x0
0xffffaa800002a780 0001 00000000 0x0 0x0
0xffffaa800002a800 0001 00000000 0x0 0x0
0xffffaa800002a880 0001 00000000 0x0 0x0
0xffffaa800002a900 0001 00000000 0x0 0x0
0xffffaa800002a980 0001 00000000 0x0 0x0
0xffffaa800002aa00 0001 00000000 0x0 0x0
0xffffaa800002aa80 0001 00000000 0x0 0x0
0xffffaa800002ab00 0001 00000000 0x0 0x0
0xffffaa800002ab80 0001 00000000 0x0 0x0
0xffffaa800002ac00 0001 00000000 0x0 0x0
0xffffaa800002ac80 0001 00000000 0x0 0x0
0xffffaa800002ad00 0001 00000000 0x0 0x0
0xffffaa800002ad80 0001 00000000 0x0 0x0
0xffffaa800002ae00 0001 00000000 0x0 0x0
0xffffaa800002ae80 0001 00000000 0x0 0x0
0xffffaa800002af00 0001 00000000 0x0 0x0
0xffffaa800002af80 0001 00000000 0x0 0x0
0xffffaa800002b000 0001 00000000 0x0 0x0
0xffffaa800002b080 0001 00000000 0x0 0x0
0xffffaa800002b100 0001 00000000 0x0 0x0
0xffffaa800002b180 0001 00000000 0x0 0x0
0xffffaa800002b200 0001 00000000 0x0 0x0
0xffffaa800002b280 0001 00000000 0x0 0x0
0xffffaa800002b300 0001 00000000 0x0 0x0
0xffffaa800002b380 0001 00000000 0x0 0x0
0xffffaa800002b400 0001 00000000 0x0 0x0
0xffffaa800002b480 0001 00000000 0x0 0x0
0xffffaa800002b500 0001 00000000 0x0 0x0
0xffffaa800002b580 0001 00000000 0x0 0x0
0xffffaa800002b600 0001 00000000 0x0 0x0
0xffffaa800002b680 0001 00000000 0x0 0x0
0xffffaa800002b700 0001 00000000 0x0 0x0
0xffffaa800002b780 0001 00000000 0x0 0x0
0xffffaa800002b800 0001 00000000 0x0 0x0
0xffffaa800002b880 0001 00000000 0x0 0x0
0xffffaa800002b900 0001 00000000 0x0 0x0
0xffffaa800002b980 0001 00000000 0x0 0x0
0xffffaa800002ba00 0001 00000000 0x0 0x0
0xffffaa800002ba80 0001 00000000 0x0 0x0
0xffffaa800002bb00 0001 00000000 0x0 0x0
0xffffaa800002bb80 0001 00000000 0x0 0x0
0xffffaa800002bc00 0001 00000000 0x0 0x0
0xffffaa800002bc80 0001 00000000 0x0 0x0
0xffffaa800002bd00 0001 00000000 0x0 0x0
0xffffaa800002bd80 0001 00000000 0x0 0x0
0xffffaa800002be00 0001 00000000 0x0 0x0
0xffffaa800002be80 0001 00000000 0x0 0x0
0xffffaa800002bf00 0001 00000000 0x0 0x0
0xffffaa800002bf80 0001 00000000 0x0 0x0
0xffffaa800002c000 0001 00000000 0x0 0x0
0xffffaa800002c080 0001 00000000 0x0 0x0
0xffffaa800002c100 0001 00000000 0x0 0x0
0xffffaa800002c180 0001 00000000 0x0 0x0
0xffffaa800002c200 0001 00000000 0x0 0x0
0xffffaa800002c280 0001 00000000 0x0 0x0
0xffffaa800002c300 0001 00000000 0x0 0x0
0xffffaa800002c380 0001 00000000 0x0 0x0
0xffffaa800002c400 0001 00000000 0x0 0x0
0xffffaa800002c480 0001 00000000 0x0 0x0
0xffffaa800002c500 0001 00000000 0x0 0x0
0xffffaa800002c580 0001 00000000 0x0 0x0
0xffffaa800002c600 0001 00000000 0x0 0x0
0xffffaa800002c680 0001 00000000 0x0 0x0
0xffffaa800002c700 0001 00000000 0x0 0x0
0xffffaa800002c780 0001 00000000 0x0 0x0
0xffffaa800002c800 0001 00000000 0x0 0x0
0xffffaa800002c880 0001 00000000 0x0 0x0
0xffffaa800002c900 0001 00000000 0x0 0x0
0xffffaa800002c980 0001 00000000 0x0 0x0
0xffffaa800002ca00 0001 00000000 0x0 0x0
0xffffaa800002ca80 0001 00000000 0x0 0x0
0xffffaa800002cb00 0001 00000000 0x0 0x0
0xffffaa800002cb80 0001 00000000 0x0 0x0
0xffffaa800002cc00 0001 00000000 0x0 0x0
0xffffaa800002cc80 0001 00000000 0x0 0x0
0

---
This report is generated by a bot. It may contain errors.
See https://goo.gl/tpsmEJ for more information about syzbot.
syzbot engineers can be reached at syzk...@googlegroups.com.

syzbot will keep track of this issue. See:
https://goo.gl/tpsmEJ#status for how to communicate with syzbot.

Chuck Silvers

unread,
Dec 29, 2020, 10:37:48 AM12/29/20
to syzbot, syzkaller-...@googlegroups.com
#syz dup: assert failed: semcnt >= 0
Reply all
Reply to author
Forward
0 new messages