このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます。 脆弱性説明: - 関数において、 フィールドの検証が不適切であり、過大すぎる 配列の割り当てを招く可能性があります。 - 誤った検証により、 フィールドを用いて実際のアクセス制御エントリ(ACE)数を計算した結果、 サイズの配列を作成することが可能になります。これにより無効な のチェックを利用できます。 コミット情報: - 著者: Namjae Jeon ( ) - コミッタ: Greg Kroah-Hartman ( ) - コミット日時: 2025-02-12 09:32:11 +0900 - コミットハッシュ: 報告者およびテスター: - 報告者: Igor Leite Ladesa ( ) - テスター: Igor Leite Ladesa ( ) コード変更: - ファイルが修正され、計 1 ファイルの変更、4 行の追加、1 行の削除が行われました。 - 具体的な変更内容としては、 の検証ロジックを修正し、リクエストバッファの実際のサイズを超えないようにすることを確保しています。 これらの情報から、これは SMB プロトコルにおける ACL 処理に関する脆弱性へのパッチであり、潜在的なセキュリティ問題を防止するために フィールドの正しい検証を実施するものであることがわかります。