重要な脆弱性情報 脆弱性の説明: - 関数において、 の を に設定するコードパスが存在し、これによりシステムがクラッシュすることがあります。 問題の発生状況: - が遅延されたグループエンティティのキューからエンティティを解除するために呼び出された際、エンティティの親キューも遅延状態にある場合に問題が発生します。 - 具体的な手順は以下の通りです: 1. エンティティがタスクの場合、 は に設定されます。エンティティが遅延されている場合、この関数は を返します。 2. 最初の ループでエンティティのキューから解除が行われます。 3. エンティティが親の唯一の子供である場合、次の反復処理で親キューの解除が試みられます。 4. 親キューの解除が必要で遅延される場合、ループから抜け出し、 は更新されません。 5. 2 番目の ループにより、親の に保存された (すなわち )が設定されます。 影響・結果: - これは後続の計算を妨げ、潜在的に壊滅的な結果をもたらします。 - 本番環境で観察された具体的な現象は以下の通りです: 6. において、 が の計算に使用され、最終的に巨大な負数になります。 7. は に使用されます。 が負数であるため、 は同じ巨大な負数に設定されます。 8. において、 がスケーリングされ、オーバーフローが発生して巨大な正の数または負の数が生成されます。 9. 調整された が から減算され、 が大幅に増加または減少します。 10. は と を呼び出しますが、 がキュー内の他の から離れているため、負荷計算でオーバーフローが発生します。 11. 条件に適合するエンティティがないため、 は を返します。 12. は の戻り値を逆参照しようと試み、クラッシュします。