重要情報 脆弱性の種類: 解放後使用 (UAF) 脆弱性 対象コード: および 問題の説明: 属性にアクセスすると、KASAN による UAF 報告がトリガーされる可能性があります。 該当関数: - - - - - - 修正対策: - セッションの削除操作を2つの部分に分割します: 1. SCSIクラスからセッションを削除する(sysfs およびホストの削除を含む)。 2. セッションを解放する。 - およびセッション削除の過程で、まず sysfs からセッションを削除し、その後 sysfs からホストを削除します。この時点では、ユーザー空間がセッションにアクセスできないことが保証されているため、安全に解放できます。 再現手順 修正コードフラグメント