重要な脆弱性情報 脆弱性の種類: TOCTOU (Time-of-check to time-of-use) 脆弱性 影響モジュール: および 問題の説明: および の呼び出し時、モジュールのアンロードと比較競合(レースコンディション)が発生する可能性があります。NULL 検査の後、 が NULL に変化する可能性があります。 修正対策: 潜在的なNULLポインター参照を防ぐために を導入しました。 関連するコード変更: - ファイル: - 行数変化: +331, -531 - 主な修正箇所: - への直接アクセスの代わりに を使用 - によるミューテックス保護を追加 コミット情報: - コミッター: Michal Luzar - コミット日時: 2025-07-03 17:18:18 +0200 - コミットID: 289fd720838aaf4246146494c5505096f78156b4 - 修正対象コミット: cbcfa2d9a08 ("vsock: add multi-transports support") - 提案者: Stefano Garzarella - 審査者: Stefano Garzarella - 署名者: Jakub Kicinski リンク: https://patchwork.kernel.org/project/linux-virtualization/patch/20250703-vsock-transports-toctou-v4-1-90f0e0530747erbox.co/