このウェブページのスナップショットから、脆弱性に関する以下の重要な情報を取得できます: 1. 脆弱性情報: - タイトル:x86/tdx: Fix "in-kernel MMIO" check - 説明:TDX(Translation Directory)はカーネル初期化時のMMIO(Memory-Mapped I/O)操作のみをサポートします。 関数は、VE(Virtual Exception)例外がカーネル内で発生した場合にその操作を拒否するチェックを行います。しかし、ユーザー空間は代表としてカーネルに対してMMIOを偽装することが可能です。例えば、ユーザー空間がMMIOアドレスを指し示し、syscallで または をそのアドレスに対して実行すると、MMIO #VEがトリガーされます。カーネルはこの#VEをカーネルMMIOとして扱います。 2. 修正措置: - ターゲットとなるMMIOアドレスがカーネルによってデコードされる前に検証を行う。 3. パッチ情報: - パッチ番号:d4fc4d01471528da8a9797a065982e05090e1d81 - パッチソース:upstream - パッチ説明:x86/tdx: Handle in-kernel MMIOの問題を修正した。 4. 作者およびコントリビューター: - 作者:Alexey Gladkov (Intel) - コントリビューター:Dave Hansen - レビュアー:Kirill A. Shutemov - Acked-by:Dave Hansen 5. パッチファイル: - ファイルパス:arch/x86/coco/tdx/tdx.c - ファイル内容: 関数への修正が含まれており、VE例外がカーネル内で発生したかどうかをチェックするようになっている。 6. パッチステータス: - ステータス:カーネルツリーに取り込ま済み。 7. パッチリンク: - リンク:https://lore.kernel.org/all/565a804b88387970460a4ebc67c88d1380f61ad1.1726237595.git.legion%40kernel.org これらの情報から、このパッチはカーネルMMIOに関連するセキュリティ脆弱性を修正するものであり、VE例外がカーネル内で発生したことを確認することで、ユーザー空間がカーネルに対してMMIO操作を偽装することを防止していることがわかります。