重要情報: 脆弱性識別情報: - アドバイザリ: XSA-331 - CVE: CVE-2020-27675 - タイトル: Linux イベントハンドラでのrace conditionによりdom0がクラッシュする可能性がある 影響を受ける範囲: - 脆弱性のあるシステム: - Linux dom0を持つすべてのシステムが脆弱です。 - すべてのLinuxカーネルバージョンが脆弱です。 脆弱性情報: - Linuxカーネルのイベントチャネル処理コードは、並列して同一のイベントチャネルが削除される場合に対して、イベントの処理を保護していません。これにより、すでに解放されたメモリアREAへのアクセスや、イベント処理コードにおけるNULLポインタのデリファレンスが発生し、システムの異常動作やクラッシュを引き起こす可能性があります。 影響: - 不正動作するゲストは、パラヴィーチャライズドデバイスに関連するイベントを送信すると同時に、そのデバイスの再構成を行うことで、dom0のクラッシュをトリガーさせることができます。 修正方法: - 既知の回避策はありません。 - 関連するパッチを適用することでこの問題を解決できます: 発見者: - この問題は、TheoriのJinoh Kangによって発見されました。