このウェブページスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます。 1. 脆弱性情報: - 問題点: の呼び出し後、 フラグがクリアされ、他の CPU が NAPI スレッドを開始し、CQ 固有の変数 にアクセスできる可能性があります。別のスレッド(例: から設定されたもの)がこれを予算値以上に変更した場合、そのスレッドは継続して実行され、メモリエラーやシステムクラッシュを招く恐れがあります。 - 解決策: を呼び出す前に、CQ 固有の作業完了変数をローカル変数に保存し、呼び出し後に他の並行スレッドによって値が壊されるのを防ぎます。 2. 修正措置: - コード変更: および ファイルに新しいマクロと関数が追加されました。 - マクロ定義: - - - - 関数修正: - 関数に 変数のチェックが追加されました。 - 関数に 変数のチェックが追加されました。 3. パッチコミット情報: - 作者:Haiyang Zhang - コミット時刻:2022-12-02 11:43:10 -0800 - コミッター:Paolo Abeni - コミット時刻:2022-12-06 11:21:34 +0100 - パッチ説明文:NAPI 作業完了変数の競合状態の問題を修正し、NAPI サポートの信頼性を確保します。 - パッチリンク:https://lore.kernel.org/r/1670010190-28595-1.git-send-email-haiyangz@microsoft.com 4. パッチステータス: - ステータス:master ブランチにマージ済み。 これらの情報から、このパッチは NAPI 作業完了変数の競合状態の問題を修正し、NAPI サポートの信頼性を確保したものであることが示されています。