このウェブページのスクリーンショットから、脆弱性に関する以下の主要な情報を取得できます。 1. 脆弱性情報: - 説明:SJA1105チップのL2 policingエントリにおける境界外アクセスの問題。 - 原因:SJA1105チップのL2 policingエントリ数は45ですが、SJA1110チップのそれは110です。コードはSJA1105チップの処理時にマルチキャストパケットのpolicerインデックスを適切に処理せず、境界外アクセスを引き起こしました。 2. コード上の問題: - 関数: 関数はすべてのL2 policerを初期化していますが、マルチキャストパケットのpolicerインデックスを適切に処理していません。 - 問題点:マルチキャストパケットのpolicerインデックスが0の場合、コードはそのインデックスを45として扱ってしまい、結果として境界外にあるL2 policingエントリへのアクセスが発生します。 3. 影響: - 結果:マルチキャストパケットのpolicerインデックスが境界を超えると、メモリ破壊が発生したり、他の有効なカーネルデータを上書きしたりする可能性があります。 - 検知:本問題はKASANによって検出されました。 4. 修正: - パッチ:マルチキャストパケットのpolicerインデックスが境界外アクセスを引き起こさないように、コードを修正しました。 - パッチへのリンク:https://lore.kernel.org/r/20221207132347.386981-radu-nicolaepirea@oss.nxp.com 5. 関連リンク: - 元のレポート:https://lore.kernel.org/r/20221207132347.386981-radu-nicolaepirea@oss.nxp.com - パッチ作者:Radu Nicola Pirea (OSS) - パッチレビュアー:Vladimir Oltean - パッチコミッター:Jakub Kicinski これらの情報は、脆弱性の背景、影響、および修正プロセスを理解するのに役立ちます。