从这个网页截图中,可以获取到以下关于漏洞的关键信息: 1. 漏洞描述: - 漏洞类型:KASAN(Kernel Address Space Layout Randomization)检测到的 slab-out-of-bounds( slab越界)漏洞。 - 漏洞位置:在 函数中,当 为 时,会发生 slab 越界。 - 漏洞影响:当 KASAN 使能时,会导致程序崩溃。 2. 修复措施: - 修复代码:在 函数中添加了条件检查,确保只有在 为 且 为 时,才执行 slab 越界检查。 - 修复代码示例: 3. 修复者: - Kalesh AP:提交了修复补丁。 - Selvin Xavier:提交了修复补丁。 - Jason Gunthorpe:提交了修复补丁。 4. 补丁链接: - 原始补丁:https://patch-msgid.link/r/1728373302-19530-3-git-send-email-selvin.xavier@broadcom.com 这些信息表明,该漏洞是由于在特定条件下对 slab 数据结构的访问越界导致的,修复措施通过条件检查来避免这种越界访问。