このウェブページのスクリーンショットから、脆弱性に関する以下の重要情報を取得できます。 1. 脆弱性の説明: - 脆弱性タイプ:HIP08におけるrsq_qpのUse-After-Free - 説明:HIP08において、rsq_qpは の呼び出し前に解放される。この間、ユーザーは依然としてMRを解放でき、その過程でrsq_qpが使用され、UAF(使用後解放)が発生する。 - 修正措置:rsq_qpの解放を の呼び出し後に移動する。 2. パッチ情報: - パッチのソース:Upstream commit fd8489294dd2beefb70f12ec4f6132aeec61a4d0 - 修正パッチ:70f92521584f ("RDMA/hns: Use the reserved loopback QPs to free MR before destroying MPT") 3. 作者および署名者: - 作者:wenglianfa - 署名者:Junxian Huang 4. パッチ内容: - ファイル:drivers/infiniband/hw/hns/hns_roce_hw_v2.c - 変更内容: - rsq_qpを解放する前に が呼び出されることを保証する条件チェックを追加した。 - rsq_qpを直接解放するコードを削除した。 5. パッチのステータス: - ステータス:Linuxカーネルの安定版ブランチにマージ済み。 これらの情報は、このパッチがHIP08上でのrsq_qpのUse-After-Free脆弱性を修正し、上流におけるレビューと署名を通過しており、パッチの品質と信頼性が確保されていることを示しています。