このウェブページスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます: 1. 脆弱性情報: - 脆弱性タイプ:netfilter: nft_payload: skb_checksum() 呼び出し前にオフセットと長さを検証する - 脆弱性の説明:アクセス対象のオフセットに長さを加えた値がskbの長さを超える場合、skb_checksum() は BUG_ON() をトリガーします。 - 原因:skb_checksum() の内部処理では、skbの反復処理中に長さパラメータが減算され、末尾で予期された長さが完全に消費されたかどうかを確認しています。 2. 修正措置: - 修正対象ファイル:net/netfilter/nft_payload.c - 修正内容:nft_payload_set_eval 関数内に条件チェックを追加し、オフセットと長さの合計がskbの長さを超えないことを保証します。 3. 修正履歴: - アップストリームコミット:d5953d680f7e96208c29ce4139a0e38de87a57fe - 報告者:Slavin Liu - 署名者:Pablo Neira Ayuso および Sasha Levin 4. コード変更: - ファイル:net/netfilter/nft_payload.c - 変更内容:nft_payload_set_eval 関数内に条件チェックを追加しました。 5. Diffstat: - ファイル:net/netfilter/nft_payload.c - 変更タイプ:3行追加、0行削除 6. タイムスタンプ: - コミット日時:2024-10-30 23:13:48 +0100 - コミッター:Pablo Neira Ayuso これらの情報により、脆弱性の背景、修正プロセス、およびコード変更の詳細を理解することができます。