从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. 漏洞描述: - 标题: - 描述:修复了在队列销毁过程中可能导致的未授权访问(UAF)漏洞。具体来说,当在随机系统工作队列上执行最终的销毁步骤时,可能会导致驱动程序实例在工作队列仍然存活的情况下被销毁,从而引发各种UAF错误。 2. 修复措施: - 代码更改:修复了 、 、 和 四个文件中的代码。 - 更改内容: - 在 函数中,添加了对 的调用,确保在销毁设备时清理工作队列。 - 在 函数中,更新了工作队列的创建逻辑,确保在销毁设备时清理工作队列。 - 在 和 函数中,添加了对工作队列的清理逻辑,确保在提交和释放GUC(图形命令缓冲区)时清理工作队列。 3. 上下文信息: - Upstream commit: - Closes: - Fixes: 4. 作者和审查: - 作者:Matthew Auld - 审查:由Matthew Auld和Matthew Brost进行审查。 5. 相关链接: - GitLab issue: - GitLab commit: 这些信息表明,修复了在特定条件下可能导致的UAF漏洞,通过在设备销毁和提交GUC时清理工作队列来实现。