このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます。 1. 脆弱性説明: - タイトル:net: mvneta: Prevent out of bounds read in mvneta_config_rss() - 問題: 関数内で、範囲外読み取り(アウトオブバウンズリード)のリスクが発生する。 - 原因: の値がユーザー入力に起因しており、範囲外読み取りを引き起こす可能性がある。 2. 修正対策: - 修正コード: 文内にチェックを追加し、 の値が CPU ビットマップの範囲内にあることを確認する。 - 修正コード例: 3. 修正履歴: - アップストリームコミット:e8b4fc13900b8e8be48debff0dfd391772501f7 - 修正コミット:cad5d847a093 ("net: mvneta: Fix the CPU choice in mvneta_percpu_elect") 4. 作者と署名: - 作者:Dan Carpenter - 署名:Dan Carpenter , David S. Miller , Sasha Levin 5. ファイル変更: - ファイルパス:drivers/net/ethernet/marvell/mvneta.c - 変更内容: の値が CPU ビットマップの範囲内にあることを確認するためのチェックを追加。 これらの情報から、この脆弱性は 関数内での範囲外読み取りのリスクにより引き起こされており、if 文内にチェックを追加することで修正されたことが示されています。修正コードは、ユーザー入力が適切な範囲内であることを保証し、範囲外読み取りを防ぎます。