このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます: 1. 脆弱性の概要: - ファイルシステムにおいてシステムデータのxattrが変更される際、 が変化した場合は、KASANによって境界外アクセス(UAF)が検出される可能性がある。 2. 問題の背景: - EXT4ファイルシステムがディレクトリを読み取る際、 が変化すると、境界外データの読み出しが生じる可能性がある。 - 特にログ(ジャーナリング)を使用しないEXT4ファイルシステムにおいて、この状況により境界外データの読み出しが発生する可能性がある。 3. 問題の特定箇所: - 問題は 関数で発生しており、この関数はディレクトリを読み取る際に境界外アクセスを引き起こす可能性がある。 - 問題は 関数で発生しており、この関数はディレクトリを読み取る際に境界外アクセスを引き起こす可能性がある。 4. 修正策: - 修正策は、 関数内でxattrの有効性をチェックし、境界外アクセスを防ぐことである。 - 修正策は、 関数内でxattrの有効性をチェックし、境界外アクセスを防ぐことである。 5. 修正コード: - 修正コードは 関数内にあり、xattrの有効性をチェックして境界外アクセスを防ぐものである。 - 修正コードは 関数内にあり、xattrの有効性をチェックして境界外アクセスを防ぐものである。 6. 修正結果: - 修正後のコードは 関数内にあり、xattrの有効性をチェックして境界外アクセスを防ぐものである。 - 修正後のコードは 関数内にあり、xattrの有効性をチェックして境界外アクセスを防ぐものである。 7. 修正者: - 修正者は Thadeu Lima de Souza Cascardo と Theodore Ts'o である。 8. 報告者: - 報告者は syzbot である。 9. 関連リンク: - 関連リンクには、問題の報告、修正コードの変更差分、および修正後のコードが含まれている。 これらの情報により、この問題の背景、原因、修正策、および修正結果を理解するのに役立つ。