このウェブページのスクリーンショットから、脆弱性に関する以下の重要な情報を取得できます。 1. 脆弱性の説明: - 問題:binder トランザクション処理中に、オフセットのオーバーライトに起因する未許可のアクセス(UAF)が発生する。 - 原因:トランザクション処理中、元のデータがターゲットバッファにコピーされるが、コピー操作に範囲外チェック(境界チェック)がない。元のデータがデータセクションのサイズを超えた場合、コピー操作がオフセットセクションを上書きし、エラーを引き起こして例外を発生させる。 - 影響:このエラーにより、オブジェクトのオフセットが壊れ、それに伴ってユース・アフター・フリー(use-after-free)エラーが発生する。他のユーザーはダリングポインタ(dangling pointer)の問題に遭遇する可能性がある。 2. KASAN 報告: - 報告内容:KASAN(Kernel Address Space Layout Randomization)により、slab-use-after-free(slab の使用后解放)エラーが検出された。 - 報告位置:binder-util/743 で発生。 - ハードウェア情報:Linux カーネルは dummy-virt 環境で実行されている。 3. 修正措置: - チェック条件:元のデータのコピーがデータセクションの範囲内であることを保証する。 - 修正パッチ:潜在的なデータリークに関連するトランザクションコピーの問題を修正した。 4. 関連パッチおよび作者: - パッチ番号:6d98eb95b450。 - 作者:Carlos Llamas および Greg Kroah-Hartman。 5. コード変更: - ファイル:drivers/android/binder.c。 - 変更位置:-3173,6 +3173,7。 - 変更内容:binder_transaction 関数内にチェック条件を追加し、コピー操作がデータセクションの範囲内で行われることを保証した。 これらの情報から、この脆弱性は binder トランザクション処理におけるデータコピーとオフセットのオーバーライトに関連していることが示されており、修正措置はチェック条件を設けることでデータコピーの安全性を確保している。