このウェブページスクリーンショットから、脆弱性に関する以下の主要な情報を取得できます。 1. 脆弱性の説明: - タイトル:x86/tdx: Fix "in-kernel MMIO" check - 説明:TDX(Translation Directory)は、カーネル初期化時のMMIO(メモリマップドI/O)操作のみをサポートします。 関数は、VE(仮想例外)がカーネル内で発生した場合、その操作を拒否するチェックを行います。 2. 脆弱性の影響: - ユーザー空間からカーネルを欺く可能性:ユーザー空間は、カーネルを欺いてユーザー空間内でMMIO操作を実行させることができます。例えば、ユーザー空間がシステムコールをMMIOアドレスに指向した場合、システムコールは または 関数を使用し、VE例外をトリガーできます。すると、カーネルはVE例外をカーネルMMIOとして扱ってしまいます。 3. 修正対策: - 対象MMIOアドレスがカーネル範囲内であることを保証:命令のデコード前に、対象のMMIOアドレスがカーネルのメモリ範囲内にあることを確認します。 4. 修正の詳細: - パッチ内容:パッチコードには、ユーザー空間アドレスがカーネル範囲内にあるかどうかを検証するロジックが追加されています。 - パッチの位置:パッチは ファイル内にあります。 5. 修正範囲: - パッチの規模:パッチは6行のコードです。 - パッチの位置:パッチは 関数内にあります。 6. 修正者: - Alexey Gladkov(Intel) - Dave Hansen 7. 修正ステータス: - 修正済み:パッチはカーネルリポジトリに送信済みです。 8. 関連リンク: - アーリースブミット:https://lore.kernel.org/all/565a804b80387970460a4ebc67c88d1380f61ad1.1726237595.git.legion%40kernel.org これらの情報から、この脆弱性の背景、影響、修正対策、および修正の詳細な状況を知ることができます。