このウェブページスクリーンショットから、脆弱性に関する以下の重要な情報を取得できます。 1. 脆弱性情報: - タイトル: xhci: Fix Panther point NULL pointer deref at full-speed re-enumeration - 説明: フルスピードでの再列挙時に、Panther PointにおけるNULLポインタ参照(ダイレフ)の問題を修正しました。 2. 修正コード: - ファイル: drivers/usb/host/xhci.c - コード変更内容: - 再列挙失敗後に帯域幅テーブルポインタを正しく設定するために、 関数の呼び出しを追加しました。 - 実際のエンドポイントが存在しない場合に帯域幅をチェックしないよう、 関数を変更しました。 3. 修正理由: - 背景: フルスピードデバイスの再列挙に失敗した後、USBコアは を呼び出し、これにより 関数が呼び出されます。 - 問題: Panther PointのxHCデバイスでは、 関数が帯域幅のチェックと予約を試みますが、帯域幅テーブルポインタが正しく設定されていません。 - 修正: 再列挙失敗後に帯域幅テーブルポインタを正しく設定し、実際のエンドポイントが存在しない場合に帯域幅をチェックしないことで、この問題を修正しました。 4. 報告者および修正者: - 報告者: Karel Balej - 修正者: Mathias Nyman および Greg Kroah-Hartman 5. 関連リンク: - 原文コミット: https://lore.kernel.org/linux-usb/D3CKQQAETH47.1MUO22RTCH203@matfyz.cz/ - パッチ: https://lore.kernel.org/r/20240815141117.2702314-2-mathias.nyman@linux.intel.com これらの情報から、この脆弱性は、フルスピードデバイスの再列挙失敗後に帯域幅テーブルポインタが正しく設定されないことに起因するNULLポインタ参照問題であることがわかります。修正措置としては、再列挙失敗後に帯域幅テーブルポインタを正しく設定し、実際のエンドポイントが存在しない場合に帯域幅をチェックしないことが含まれています。