Crash in pmc: [pmc,1762] negative increment cpu=1 ri=17 newvalue=45d4906d saved=fffff616cee9 incr=ffff00004fbdc184
Alexander Leidinger <[email protected]> Sun, 12 Jul 2026 15:18:06 +0200
| Newsgroups | gmane.os.freebsd.current |
|---|---|
| Organization | No organization, this is a private message. |
| Message-ID | <[email protected]> |
Hi,
I wanted to do some pmc based sampling in a jail and this crashed the
kernel. Not directly, a "sleep 1" test was ok. The real application
resulted in:
---snip---
__curthread () at /space/system/usr_src/sys/amd64/include/pcpu_aux.h:57
57 __asm("movq %%gs:%c1,%0" : "=r" (td)
(kgdb) #0 __curthread () at
/space/system/usr_src/sys/amd64/include/pcpu_aux.h:57
td = <optimized out>
#1 doadump (textdump=textdump@entry=1)
at /space/system/usr_src/sys/kern/kern_shutdown.c:399
error = 0
coredump = <optimized out>
#2 0xffffffff8056183c in kern_reboot (howto=260)
at /space/system/usr_src/sys/kern/kern_shutdown.c:519
once = 0
__pc = 0x0
#3 0xffffffff80561d5d in vpanic (fmt=<optimized out>,
ap=ap@entry=0xfffffe0797916c90)
at /space/system/usr_src/sys/kern/kern_shutdown.c:974
buf = "[pmc,1762] negative increment cpu=1 ri=17
newvalue=45d4906d saved=fffff616cee9 incr=ffff00004fbdc184", '\000'
<repeats 155 times>
__pc = 0x0
__pc = 0x0
__pc = 0x0
other_cpus = {__bits = {16777213, 0 <repeats 15 times>}}
td = 0xfffff80a4c988000
bootopt = <unavailable>
newpanic = <optimized out>
#4 0xffffffff80561ba3 in panic (fmt=<unavailable>)
at /space/system/usr_src/sys/kern/kern_shutdown.c:887
ap = {{gp_offset = 48, fp_offset = 48,
overflow_arg_area = 0xfffffe0797916cc8,
reg_save_area = 0xfffffe0797916c60}}
#5 0xffffffff8455ae47 in pmc_hook_handler (td=0xfffff80a4c988000,
function=<optimized out>, arg=<optimized out>)
at /space/system/usr_src/sys/dev/hwpmc/hwpmc_mod.c:1759
__pc = 0x0
__pc = 0x0
__pc = 0x0
__pc = 0x0
cpu = <optimized out>
#6 0xffffffff80596d8d in sched_ule_sswitch (td=0xfffff80a4c988000,
flags=<optimized out>) at
/space/system/usr_src/sys/kern/sched_ule.c:2389
__pc = 0x0
__pc = 0x0
__pc = 0x0
cpuid = <optimized out>
tdq = <optimized out>
ts = 0xfffff80a4c988720
preempted = <optimized out>
mtx = 0xfffffe0065b291c0
srqflag = <optimized out>
newtd = 0xfffff80df74e4780
pickcpu = <optimized out>
#7 0xffffffff8056e8c8 in mi_switch (flags=flags@entry=517)
at /space/system/usr_src/sys/kern/kern_synch.c:526
__pc = 0x0
__pc = 0x0
__pc = 0x0
__pc = 0x0
__pc = 0x0
td = 0xfffff80a4c988000
new_switchtime = <optimized out>
runtime = <optimized out>
---snip---
Core available.
Bye,
Alexander.
--
http://www.Leidinger.net [email protected]: PGP 0x8F31830F9F2772BF
http://www.FreeBSD.org [email protected] : PGP 0x8F31830F9F2772BF
signature.asc
(application/pgp-signature, 870 B)
-----BEGIN PGP SIGNATURE----- iQJPBAEBCAA5FiEER9UlYXp1PSd08nWXEg2wmwP42IYFAmpTlBobFIAAAAAABAAO bWFudTIsMi41KzEuMTIsMiwzAAoJEBINsJsD+NiGo7wP/32hroUP155XV/HIYuFT srnUQd2TPd+Feav3SOD9McxPNq+H/HHYdW/ng2yOCN8N8aNW+Ahddp8/MuogQdod zPAHj2jkFHgf6++WNHP644VwNJxVsX7XmuXtthhWvIJtNT7f5ZatWst+65TAq5GA C2uchbPIHB+9HMXjZZcyAadGm3EXC9FXvAMvO27F1MJqd4vvPiYzR+tJJ2U1esSn WO4jSNqEWyvTO4n+7K+qWuCgh7SckBcOfY/x2RMc5vGtPAgr8NLUeP4VGZs2Cqlb T8cF388IAvfKO3w5a37WwF+rH+/gLcJDwONFtfLiu2tRiM+utDMKiKZBMTNrHDyE Bw9Ew/1nhQQiwZwDWbljonbfEYfjiCNJ8e8uRA3TEsGEoF/tAucAVmh2Mn23lpU4 5wwc3P6Y0cRxmApCnjfV97/H0re5obMMVJ0ZlWd63cRW8XzBdjFxvE2hxYC8yuCl 8W05eurkXSjimOPuXniyQ0Pww5oXt8prqXeXc57a50IKAf0+f97qiowXw5ssl7yO 6bwmKdRVhTARDBsvYYDjNQ4AkTAr4iCSlZPYCyEYxRasPXNO/o36UaPPXfulJLZD 8zkCH6YB8Hu5q2dCaFy/k9v5w6KHkeMOgZ7dSwnCOAE1EJTsZql/dEl3w4RxCT4g grxmdjixwfh6uTiGYxT3yorO =Evil -----END PGP SIGNATURE-----