このウェブページからのスクリーンショットより、以下の脆弱性に関する主要情報を得ることができます: 1. 脆弱性の説明: - これはNFSD(NFS daemon)に関する脆弱性で、並列非同期COPY操作の数の制限に関連しています。 - 本脆弱性により、クライアントは無限数の非同期COPY操作を開始することが可能となり、各操作は4MBのブロックをコピーするため、処理が長時間にわたります。 - このような状況は、DoS(サービス妨害)攻撃の媒介となる可能性があります。 2. 修正対応: - 修正対応としては、NFSDに並列非同期COPY操作の数を制限する機構を追加します。 - この制限機構は、各名前空間における並列非同期COPY操作の数を制限します。 - 制限を超えた非同期COPY要求は、NFS4ERR_DELAYエラーを引き起こします。 - クライアントは遅延後に要求を再送信するか、従来の読み書き形式のコピーへフォールバックすることができます。 3. コード変更点: - 修正パッチは、 、 、 、および の4つのファイルを変更しています。 - には、 フィールドが追加されました。 - では、 関数が変更され、並列制限の確認が追加されました。 - では、 関数が変更され、 フィールドの初期化が行われました。 - では、 構造体が変更され、 フィールドが追加されました。 4. 著者とレビューアー: - このパッチの著者はChuck Leverで、レビューアーはJeff Laytonです。 - パッチはChuck LeverおよびSasha Levinによって署名されています。 5. パッチのステータス: - 本パッチは、Linuxカーネルの安定版ブランチに適用済みです。 これらの情報から、当該脆弱性は修正済みであり、DoS攻撃を防止するためにNFSDに並列制限機構が導入されていることがわかります。