このウェブページのスクリーンショットから、以下の脆弱性に関する重要情報を取得できます: 1. 脆弱性の説明: - ファイルシステム上でシステムデータのxattr(拡張属性)が変更された際、 が変化すると、KASAN(カーネルアドレス sanitizer)によってUAF(未初期化配列アクセス)が検出される可能性があります。 2. 環境情報: - システム環境:EXT4-fs(loop0):ジャーナルなしで r/w マウントされたファイルシステム 00000000-0000-0000-0000-000000000000。クォータモード:none。 - CPU: 0 UID: 0 PID: 5103 Comm: syz-executor269 汚染なし 6.11.0-rc4-syzkaller #0 - ハードウェア名:QEMU Standard PC (Q35 + ICH9, 2009)、BIOS 1.16.3-debian-1.16.3-2-bpo12+1 04/01/2014 3. スタックトレース: - 関数呼び出しとレジスタの状態を含む詳細なスタックトレース情報。 4. 修正推奨事項: - この問題を回避するため、inode を読み取る際にまず を呼び出し、xattr の正当性を確認することが推奨されます。 5. 報告と修正: - 報告者:syzbot+0c2508114d912a54ee79@syzkaller.appspotmail.com - 関連リンク:https://syzkaller.appspot.com/bug?extid=0c2508114d912a54ee79 - 修正パッチ:e8e948e7802a ("ext4: let ext4_find_entry handle inline data") - Signed-off-by: Thadeu Lima de Souza Cascardo - Signed-off-by: Theodore Ts'o - Signed-off-by: Sasha Levin 6. 差分統計(Diffstat): - ファイル変更状況を示す差分統計、包括する行の挿入数と削除数。 7. コード変更: - 追加および削除された行を含むコード変更の具体的な内容。 これらの情報は、開発者がこの脆弱性を理解し修正するのに役立ちます。