このウェブページのスクリーンショットから、脆弱性に関する以下の重要な情報を取得できます: 1. 脆弱性の説明: - タイトル: can: bcm: Remove proc entry when dev is unregistered - 問題点: デバイスが登録されていない場合にprocエントリを削除する。 - 原因: デバイスが登録された後、 呼び出し時にprocエントリが割り当てられますが、デバイスが登録されていない際にprocエントリを削除すると、procエントリがリーク(メモリリーク/リソースリーク)します。 2. コードの位置: - ファイル: net/can/bcm.c - 行番号: 1470-1470 3. 修正措置: - コード変更: - 変更内容: - デバイスが登録されていない場合にprocエントリを削除しないように、条件チェックを追加する。 4. 報告とレビュー: - 報告者: syzkaller - コミッター: Kuniyuki Iwashima - レビュアー: Simon Horman - リンク: https://lore.kernel.org/all/20240722192842.37421-1-kuniyu@amazon.com 5. パッチの状態: - 状態: 修正済み。 - パッチサイズ: 4行のコード変更。 これらの情報は、この脆弱性がデバイスが登録されていない際にprocエントリを削除することでprocエントリのリークを引き起こすことを示しています。修正措置は、デバイスが登録されていない場合にprocエントリを削除しないように条件チェックを追加することです。