このウェブページのスクリーンショットから、脆弱性に関する以下の重要な情報を取得できます: 1. 脆弱性説明: - タイトル: - 説明: と の2つの関数は、ローカルアドレスの選択時に、使用後解放(Use-after-Free、UaF)脆弱性を引き起こす可能性があります。これらの関数はローカルアドレスを選択する際に参照を返しますが、RCU(Read-Copy-Update)保護領域内でこの参照を読み取ると、UaF の原因となる場合があります。 2. 修正措置: - 解決策:UaF を回避するため、RCU 保護領域内で必要なアドレス情報をコピーします。アドレス ID は後で処理される可能性があるため、コピー処理はこの問題に対処するための適切な方法と思われます。 3. 報告とレビュー: - 報告者:Paolo Abeni - レビュアー:Matthieu Baerts および Jakub Kicinski - 修正者:Matthieu Baerts および Greg Kroah-Hartman 4. コード変更: - ファイル: - 変更内容:UaF を回避するため、 および 関数に新しい引数が追加されました。 5. 文脈と空間: - 文脈: - 空間: 6. 形式: - 形式: これらの情報から、この脆弱性は Linux コアカーネルの MPTCP(Multipath TCP)モジュールに関連しており、ローカルアドレスの選択時に発生する可能性のある UaF 脆弱性が修正されました。修正措置は、UaF を回避するために RCU 保護領域内で必要なアドレス情報をコピーすることです。