このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を抽出できます: 1. 脆弱性説明: - 脆弱性の説明は「netfilter: nf_tables: prevent nf_skb_duplicated corruption」となっています。 - この脆弱性は、 または 関数が 変数を処理する際、その変数に対して安全でない方法で書き込みを行う可能性があることが原因です。 2. 修正措置: - 修正措置には、スプラット(splat)による指示がある場合にプリエンプション(preemption)を無効化すること、およびソフト割り込み(softirq)を無効化することが含まれます。 - 修正コードでは、 関数を追加することで、プリエンプションモードにおいて 変数を安全に書き込みできるようにしています。 3. コード変更: - コード変更は および のファイルに関連しています。 - 具体的な変更としては、 および 関数内に 変数に対するチェックと処理が追加されました。 4. パッチの状況: - パッチの状況では、2つのファイルに対して10個の挿入と4個の削除が行われたことが示されています。 - パッチは および のファイルに適用されています。 5. 報告および署名: - 脆弱性の報告と修正は、Syzbot、Eric Dumazet、Pablo Neira Ayuso、Sasha Levinといった複数の開発者によって署名されています。 6. 関連パッチ: - 関連するパッチには、 があり、これは「netfilter: nf_tables: add nft_dup expression」を修正するものです。 これらの情報から、この脆弱性は識別され、修正されています。修正措置としては、プリエンプションモードにおいて 変数に対して安全でない書き込みが行われないよう、コード内にセキュリティチェックが追加されました。