以下のウェブページスクリーンショットから、バグに関する次の主要な情報が取得できます: バグの説明: - 現在のVLANデバイスはイーサネット以外のデバイス上で作成可能ですが、これは意味を成さず、ユーザーモードへのカーネル関数アドレスの漏洩を引き起こすバグにつながります。 - VLANデバイスを作成する際、下層デバイスに対してGARP(グループアドレス解決プロトコル)とMRP(リング保護プロトコル)が初期化され、各要求者のマルチキャストアドレスが下層デバイスに追加されます。 問題の原因: - は新しいマルチキャストアドレスの長さを決定するために を使用します。 が6より大きい場合、GARPとMRPが提供するマルチキャストアドレスは6バイト長であるため、境界外読み取りが発生します。 再現手順: 修正策: - VLANデバイス初期化の際に下層デバイスタイプを強制することで、このバグを修正します。 関連コミットおよび報告者: - 修正コミット: - 報告者: - クローズリンク: - 署名者:Oscar Maes、Jiri Pirko、Jakub Kicinski など これらの情報から、これはVLANデバイスの作成に関連するカーネルのセキュリティ脆弱性であり、カーネル関数アドレスの漏洩を引き起こす可能性があります。特定のコードコミットによって修正されています。