このウェブページからのスクリーンショットより、脆弱性に関する以下の重要な情報を取得できます。 1. 脆弱性情報: - 脆弱性タイプ:sha256 ライブラリ由来の NULL ポインタ参照エラー。 - 影響を受けるコンポーネント:cifs.ko - 問題の説明:再接続された接続がセッションのバインドに使用された場合、 が真(true)のまま残る可能性があります。これにより、 関数が を設定できず、NULL ポインタ参照エラーが発生します。 2. トリガー条件: - トリガー条件:再接続された接続がセッションのバインドに使用される。 - トリガーのタイミング: が NULL の場合。 3. 修正策: - 修正策:プレ認証ハッシュ値の生成時に、 が NULL かどうかを確認し、NULL であった場合は を false に設定する。 4. パッチ内容: - パッチ内容: 関数内で、 が NULL かどうかを確認するロジックを追加し、その結果に基づいて を設定するように変更しました。 5. パッチ位置: - パッチ位置: ファイル内。 6. パッチの影響: - パッチの影響:NULL ポインタ参照エラーの問題を修正しました。 7. パッチ作者: - パッチ作者:Namjae Jeon 8. パッチのステータス: - パッチのステータス:Linux カーネルの安定版ブランチにマージ済み。 これらの情報により、脆弱性の背景、トリガー条件、修正策、およびパッチの詳細内容を理解するのに役立ちます。