このウェブページのスクリーンショットから、脆弱性に関する以下の主要な情報を取得できます。 1. 脆弱性の説明: - タイトル:tracing: Validate the event length when considering the NULL character - 説明: 関数が返す文字列の長さは、NULL バイトを含みません。文字列の長さが最大バッファ長と等しい場合、バッファには NULL 終端文字を格納するための領域が残りません。このコミットは、この条件を確認し、失敗(エラー)を返します。 2. 修正措置: - コード変更: 関数に条件チェックが追加され、文字列の長さが最大イベント名長と等しい場合、 を返すようにしました。 - コードスニペット: 3. パッチのソース: - Upstream commit:0b6e2e22cb23105fcb171ab92f0f7516c69c8471 - パッチ著者:Leo Yan - パッチ提出時刻:2024-10-07 15:47:24 +0100 4. 修正範囲: - ファイル: - 行数:-256,7 +256,7 5. 修正ステータス: - ステータス:修正済み - ステータスリンク:https://lore.kernel.org/all/20241007144724.920954-1-leo.yan@arm.com/ 6. 関連パッチ: - パッチ番号:dec65d79fd26 - パッチタイトル:tracing/probe: Check event name length correctly これらの情報により、脆弱性の背景、修正措置、および修正の範囲とステータスを把握することができます。