このウェブページのスcreenshotから、以下の脆弱性に関する重要情報を取得できます。 1. 脆弱性情報: - タイトル: uprobes: fix kernel info leak via "[uprobes]" vma - 説明: 関数は、未初期化のページをユーザー空間にマップします。一部のアーキテクチャ(例:x86)では、 権限がなくても、 は同じ ( )を生成します。ただし、デバッガーはこれらのメモリを読み取れるため、これは重要ではありません。 2. 修正措置: - コード変更: ファイルにおいて、 を に変更します。 - 注釈: 変更後のコードには、未初期化ページによる情報漏洩を回避するためのチェックが追加されました。 3. コンテキスト: - リンク: https://lore.kernel.org/all/20240929162047.GA12611@redhat.com/ - 報告者: Will Deacon - 修正: d4b3b6384f98 ("uprobes/core: Allocate XOL slots for uprobes use") - 著者: Oleg Nesterov - コントリビューター: Masami Hiramatsu (Google) - サインオフ: Oleg Nesterov 、Masami Hiramatsu (Google) 、Sasha Levin 4. コード差分: - ファイル: kernel/events/uprobes.c - 行数: -1496,7 +1496,7 - 変更内容: これらの情報により、この脆弱性はカーネルにおける情報漏洩に関連しており、 関数のパラメータを変更することで修正されていることがわかります。修正措置としては、未初期化ページに フラグを追加し、情報漏洩を防ぐことが含まれます。