このウェブページのスクリーンショットから、脆弱性に関する以下の重要な情報を抽出できます。 1. 脆弱性の説明: - タイトル: (デーモン:公開前に成功したビルド出力をサニタイズする)。 - 説明:ビルド出力の公開とメタデータの正規化(canonicalization)の間に窓(タイムラグ)が存在し、その結果、ビルド出力がサニタイズされていない可能性がある。 2. コード変更: - ファイル: 。 - 変更箇所: 関数。 - 変更内容: - chroot 内にビルド出力パスが既に存在するかをチェックするロジックを追加。 - ビルド出力パスが chroot 内に既に存在する場合、それを chroot からストアへ移動する。 3. 変更の詳細: - 追加されたコード行: - 。 - 。 - 。 4. 変更の理由: - 成功したビルド出力を公開する前にサニタイズし、未サニタイズのビルド出力が公開されるのを防ぐため。 5. 署名: - Change-Id: 。 - Signed-off-by: 。 これらの情報から、この脆弱性は、未サニタイズのビルド出力が公開されないよう、ビルド出力を公開する前にそれらをサニタイズするロジックに関連していることがわかります。