このウェブページのスクリーンショットから、脆弱性に関する以下の重要な情報を取得できます。 1. 脆弱性の説明: - タイトル:net: gso_max_size/gso_ipv4_max_size の設定が小さい場合にクラッシュする不具合を修正 - 説明:小さい gso_max_size/gso_ipv4_max_size を設定すると、sk_dst_gso_max_size 関数内でアンダーフローが発生し、BUG_ON クラッシュを引き起こします。これは sk->sk_gso_max_size がデバイスの制限よりも大幅に大きくなるためです。sk->sk_gso_max_size に対して最小値のチェックを追加する必要があります。 2. 修正対策: - sk->sk_gso_max_size に対して最小値のチェックを追加する。 3. パッチのソース: - Upstream commit:9ab5cf19fb0e4680f95e506d6c544259bf1111c4 - パッチの説明:デバイス作成時に GSO 最大値を設定できるようにする。 4. 修正パッチ: - パッチの場所:net/core/rtnetlink.c - パッチの内容: 5. パッチのステータス: - ステータス:マージ済み - マージ日時:2024-10-23 11:52:13 +0800 6. 作者およびレビュアー: - 作者:Wang Liang - レビュアー:Eric Dumazet 7. 関連パッチ: - パッチID:46e6b992c50 - パッチの説明:デバイス作成時に GSO 最大値を設定できるようにする。 - パッチID:9eefedd58ae1 - パッチの説明:各デバイスに gso_ipv4_max_size および gro_ipv4_max_size を追加する。 これらの情報により、脆弱性の背景、修正対策、および関連するパッチ情報を把握することができます。