このウェブページのスcreenshotから、脆弱性に関する以下の主要な情報を取得できます: 1. 脆弱性情報: - タイトル: wifi: cfg80211: clear wdev->cqm_config pointer on free - 説明: を解放する際、ポインタをクリアする必要があります。同じ / が別のネットワーク名前空間で再登録される可能性があるためです。これを放置すると、ダブルフリー(double-free)が発生します。 2. レポート者: - レポート者: syzbot+36218cddfd84b5cc263e@syzkaller.appspotmail.com 3. 修正者: - 修正者: Johannes Berg 4. 修正コード: - ファイル: net/wireless/core.c - コード差分: - 差分の概要: を削除する際、 を追加し、関連するすべてのRCUイベントが処理されるようにします。 5. 修正理由: - 理由: を解放する際、ポインタをクリアする必要があります。同じ / が別のネットワーク名前空間で再登録される可能性があるため、ダブルフリーを防ぐためです。 6. リンク: - リンク: https://patch-msgid.link/20241022161742.7c34b2037726.I121b9cdb7eb180802eafc90b493522950d57ee18@changeid 7. 署名: - 署名: Johannes Berg これらの情報から、この脆弱性は無線ネットワークデバイスのメモリ管理に関連しており、修正コードでは を追加することで、ポインタ解放時にすべての関連するRCUイベントが処理されるようにし、ダブルフリーエラーを回避しています。