重要な脆弱性情報 脆弱性の説明: - ドライバーにおいて、ユーザーが過大な割り込み要求番号(IRQ)を渡すことで、範囲外アクセス(OOB)が発生する可能性があります。 - 具体的には、渡された IRQ 番号が の場合に OOB が発生します。 修正措置: - 割り込み番号の検証を追加し、ユーザーが過大な IRQ 番号を渡すのを防止しました。 - が有効な範囲内にあることを確認し、符号ビットへのシフトによって未定義動作(UB)が発生しないようにしました。 コード変更: - ファイルを修正し、 の有効性を確認するチェックを追加しました。 - が 0 より大きく 16 より小さく、かつ が真である場合のみ、割り込み設定が行われるようにしました。 関連リンク: - Syzkaller 不具合レポート - Linux カーネルコミット レポートおよびテスト: - レポーター: syzbot+5cd373521edd6d8ebecb3@syzkaller.appspotmail.com - テスター: syzbot+5cd373521edd6d8ebecb3@syzkaller.appspotmail.com - 審査者: Edward Adam Davis, Ian Abbott これらの情報から、この脆弱性は IRQ 番号の処理の不備に起因するものであり、有効な範囲チェックの追加によって修正されたことが示されています。