このウェブページのスクリーンショットから、脆弱性に関する以下の重要な情報を取得できます: 1. 脆弱性情報: - タイトル:char: xillybus: Check USB endpoints when probing device - 説明:ドライバーがデバイスをプロブする際に、ドライバーがアクセスを試みる可能性のあるすべてのエンドポイントが存在し、タイプが正しいことを確認します。すべての XillyUSB デバイスには、 で検証される Bulk IN および Bulk OUT エンドポイントが少なくとも 1 つずつ必要です。 2. 脆弱性の影響: - デバイス種別:XillyUSB デバイス - エンドポイント要件:各 XillyUSB デバイスには Bulk IN および Bulk OUT エンドポイントが 1 つずつ必要であり、Bulk OUT エンドポイントのアドレスは 1 でなければなりません。 3. 修正対策: - エンドポイントのチェック:デバイスをプロブする際、Bulk OUT エンドポイントのアドレスが 1 かどうかを確認します。 - エンドポイント数:各 XillyUSB デバイスには Bulk IN エンドポイントが 1 つのみ存在し、すべてのデータはこのエンドポイントを通じてホストに送信されます。 4. 報告と修正: - 報告者:syzbot+eac39cba052f2e750dbe@syzkaller.appspotmail.com - 修正者:Eli Billauer と Greg Kroah-Hartman - リンク:https://lore.kernel.org/r/20240816070200.50695-2-eli.billauer@gmail.com 5. コード変更: - ファイル:drivers/char/xillybus/xillyusb.c - 変更内容:Bulk OUT エンドポイントのアドレスをチェックし、Bulk IN エンドポイントが 1 つのみであることを確認する処理を追加しました。 これらの情報により、脆弱性の性質、影響範囲、および修正対策を理解することができます。