このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を抽出できます: 1. 脆弱性説明: - 脆弱性の種類:NULLポインタ参照(Null pointer dereference)。 - 影響を受ける関数: 。 - 問題の説明: 関数において、すべての 引数がNULLの場合、カーネルはまずWARN警告を発した後、 の参照によってoopsエラーを引き起こします。 2. 修正対策: - 修正コード: 関数に不足していた のチェックを追加し、 を最終的なelse分岐に移動して、重複するNULLチェックを回避しました。 - 修正理由: のチェックを追加することで、 がNULLの場合に不要なNULLチェックを実行するのを防ぎ、NULLポインタ参照エラーを回避します。 3. 発見および修正プロセス: - 発見ツール:Linux Verification Center (linuxtesting.org) がSvace静的解析ツールを使用して本脆弱性を発見しました。 - 修正コミット:コミット番号は 。Roman Smirnovによって提出され、Greg Kroah-Hartmanによってレビューおよび承認されています。 4. 修正範囲: - ファイル: 。 - コード変更:当該ファイルの 関数のコードが修正され、 のチェックが追加され、 がelse分岐に移動されました。 5. 修正の影響: - 修正範囲: ファイルのみに影響します。 - 修正内容:関数内部に のチェックが追加され、 がelse分岐に移動されました。 これらの情報から、この脆弱性の性質、修正プロセス、および修正範囲を理解でき、脆弱性の深刻さと修正対策の理解に非常に役立ちます。