このウェブページからのスクリーンショットには、以下の脆弱性に関する重要情報が記載されています。 1. 脆弱性の説明: - タイトル:tracing: イベント長の検証時にNULL文字を考慮する - 説明: 関数が返す文字列の長さは、NULLバイトを含みません。文字列の長さが最大バッファ長と等しい場合、バッファにはNULL終端文字を格納するための領域がありません。このパッチはこの条件を確認し、失敗を返します。 2. パッチ内容: - ファイル:kernel/trace/trace_probe.c - 修正箇所:-265,7 +265,7 - 修正内容: 3. パッチの目的: - 修正される問題:イベント名の長さを検証する際にNULL文字を考慮する不具合を修正します。 - 修正したアップストリーム問題:dec65d79fd26 ("tracing/probe: Check event name length correctly") - 関連するアップストリーム問題:dec65d79fd26 ("tracing/probe: Check event name length correctly") 4. パッチ作者: - Leo Yan 5. パッチの状態: - マージ済み:masterブランチにマージ済み。 6. パッチのレビュー: - レビュー済み:Steven Rostedt (Google) および Masami Hiramatsu (Google) によってレビュー済み。 7. パッチの署名: - 署名済み:Leo Yan および Sasha Levin によって署名済み。 8. パッチへのリンク: - アップストリームリンク:https://lore.kernel.org/all/20241007144724.920954-1-leo.yan@arm.com/ これらの情報から、このパッチはイベント名の長さを検証する際にNULL文字を適切に考慮し、バッファオーバーフローを防止するために修正されたものであることがわかります。