このウェブページスクリーンショットから、脆弱性に関する以下の重要な情報を取得できます。 脆弱性説明: - オフセットと長さがイーサネット+VLANヘッダを超えた場合、長さが調整され、VLANヘッダのスクラッチ領域の境界内にあるバイトがコピーされます。イーサネット+VLANヘッダを超えた余分なバイトは、skbuff データ領域から直接コピーされます。 - 誤った算術演算子が修正されました。VLAN ヘッダのサイズを足すのではなく、2つタグ付けされたパケットにおいて VLAN ヘッダのサイズを引くようにすることで、CVE-2023-0179 に基づいて長さを調整するようにしました。 関連コミット: - - 報告者: Davide Ornaghi 修正コミット: 署名者: - Pablo Neira Ayuso - Greg Kroah-Hartman ファイル変更: - で、1 行の追加と 1 行の削除が行われました。 コード変更: これらの情報は、VLAN ヘッダの処理に関連する算術エラーを示しており、データの不適切な処理を引き起こす可能性があります。この問題は修正され、対応するコードロジックが調整されました。