このウェブページのスクリーンショットから、脆弱性に関する以下の主要な情報を取得できます。 1. 脆弱性情報: - タイトル:tracing: Consider the NULL character when validating the event length - 説明: 関数は、NULL バイトを含まない文字列の長さを返します。文字列の長さが最大バッファ長と等しい場合、NULL 終端文字を格納するスペースがバッファに確保されません。このパッチはこの条件をチェックし、失敗を返す処理を行います。 2. パッチ内容: - ファイル:kernel/trace/trace_probe.c - コード変更: 3. パッチステータス: - ステータス:マージ済み - 作者:Leo Yan - コミット時刻:2024-11-08 16:21:59 +0000 - パッチサイズ:挿入 1 行、削除 1 行 4. パッチリンク: - Upstream commit 5. 修正されたアップストリームの問題: - dec65d79fd26 ("tracing/probe: Check event name length correctly") 6. 署名: - パッチコミッター:Leo Yan - レビューア:Steven Rostedt (Google) , Masami Hiramatsu (Google) , Sasha Levin これらの情報から、このパッチはイベント長の検証時に NULL 文字を無視していた問題を修正し、バッファオーバーフローを防止していることがわかります。