このウェブページスクリーンショットから、以下の脆弱性に関する主要な情報を取得できます: 1. 脆弱性説明: - タイトル:x86/tdx: 「インカーネルMMIO」チェックを修正 - 説明:TDX(Translation Directory)は、カーネル初期化時のMMIO(Memory-Mapped I/O)操作のみをサポートします。 関数は、カーネルがMMIO操作中に#VE(無効ページフォールト)例外をトリガーしたかどうかをチェックします。カーネルが例外をトリガーしていない場合、関数は操作を拒否します。しかし、ユーザー空間はユーザー空間でMMIO操作を実行するようにカーネルをだますことができます。例えば、ユーザー空間がsyscallをMMIOアドレスにリダイレクトした場合、syscallは または を呼び出し、#VE例外をトリガーします。カーネルはこの例外をカーネルMMIOとして扱います。 2. 修正措置: - パッチコード: 関数にチェックを追加し、ターゲットMMIOアドレスがカーネル空間内であることを確認しました。 - パッチ位置: ファイル内、パッチは14行目から17行目に位置しています。 3. パッチ内容: - 関数のチェックを追加し、MMIOアドレスがカーネル空間内であることを確認しました。 - MMIOアドレスがカーネル空間内にない場合、関数は-EINVALを返します。 4. パッチの影響: - ユーザー空間によってカーネルがMMIO操作中にだまされる可能性のある問題を修正しました。 5. パッチ著者: - Alexey Gladkov (Intel) - Dave Hansen - Kirill A. Shutemov 6. パッチステータス: - 既にアップストリームカーネルに適用済みです。 これらの情報により、このパッチがユーザー空間によってカーネルがMMIO操作中にだまされる可能性のある問題を修正し、カーネルの安全性を確保していることがわかります。