从这个网页截图中,我们可以获取到以下关于漏洞的关键信息: 1. 漏洞描述: - 标题:ext4: avoid use-after-free in ext4_ext_show_leaf() - 问题描述:在ext4_find_extent()函数中,路径可能被释放或重新分配,因此使用之前保存的ppath可能已经被释放,从而触发使用后释放(use-after-free)。 2. 代码变更: - 文件:fs/ext4/extents.c - 变更内容: - 删除了ext4_ext_show_leaf()函数中使用ppath的部分。 - 修改了ext4_ext_handle_unwritten_extents()函数中使用ppath的部分。 3. 修复措施: - 修改了ext4_split_extent()函数,直接使用ppath作为输入。 - 修改了ext4_ext_show_leaf()函数,直接使用ppath。 4. 测试和验证: - 测试人员:Ojaswin Mujoo - 验证人员:Sasha Levin 5. 签名-off: - 提交者:Baokun Li - 验证者:Jan Kara, Ojaswin Mujoo, Theodore Ts'o, Sasha Levin 6. 补丁链接: - 链接**:https://patch-msgid.link/20240822023545.1994557-5-libaokun@huaweicloud.com 这些信息表明,该漏洞与ext4文件系统中的extents.c文件有关,涉及到使用后释放的问题,并通过修改代码来修复。