このウェブページのスクリーンショットから、脆弱性に関する以下の重要な情報を取得できます: 1. 脆弱性の説明: - 暗号化を使用する場合、クライアントはすべての複合要求バッファを 1 つの に圧縮します。 - 関数は、SMB2_IOCTL 要求を格納するために最初の に小さなバッファ(448 バイト)を割り当てます。 - ユーザーが渡す入力バッファが 328 バイトを超えると、 関数により書き込みエラーが発生します。 2. エラーの説明: - 書き込みエラーは、タスク によってアドレス で発生しました。 - エラータイプは です。 3. スタックトレース: - 、 、 など、複数の関数呼び出しが含まれています。 4. 報告者: - 報告者は David Howells で、メールアドレスは dhowells@redhat.com です。 5. 修正情報: - e77fe73c7e38 で修正されました。このコミットメッセージは「cifs: we cannot use small padding iovs together with encryption」(CIFS:暗号化と一緒に小さなパディング用 iovs を使用することはできない)です。 6. 署名者: - 署名者には Paulo Alcantara、Steve French、Sasha Levin が含まれます。 7. Diffstat: - 変更されたコードファイルは で、9 行が変更され、9 行が追加され、行の削除はありませんでした。 8. Diff内容: - 関数が修正され、条件チェックとエラー処理が追加されました。 これらの情報により、脆弱性の背景、影響、および修正措置を理解するのに役立ちます。