このウェブページのスクリーンショットから、脆弱性に関する以下の重要な情報を取得できます。 1. 脆弱性の説明: - タイトル:netfilter: bpf: must hold reference on net namespace - 説明:KASAN (Kernel Address Space Layout Randomization) が、 関数内で slab-use-after-free(スラブの解放後使用)エラーを検出しました。具体的には、アドレス の 8 バイトのデータが読み取られました。 2. 修正プロセス: - Upstream commit:1230fe7ad3974f7bf6c78901473e039b34d4fb1f - 診断:Eric Dumazet - 報告:Lai, Yi - 署名:Florian Westphal - レビュー:Eric Dumazet - 署名:Pablo Neira Ayuso - 署名:Sasha Levin 3. 修正コード: - ファイル: - 変更内容: - への参照追加と解放処理を追加しました。 - 関数を変更し、フックのアンインストール後に を解放するようにしました。 4. 修正パッチ: - ファイル: - 変更内容: - への参照追加と解放処理を追加しました。 - 関数を変更し、フックのアンインストール後に を解放するようにしました。 5. 修正ステータス: - ステータス:修正済み(署名およびレビュー完了)。 これらの情報により、この脆弱性は、フックのアンインストール時に 参照が正しく解放されなかったことに起因する slab-use-after-free エラーであることがわかります。修正プロセスでは、フックのアンインストール時に への参照追加と解放処理を行うことでメモリ管理を適切に行い、脆弱性を解消しました。