このウェブページのスクリーンショットから取得できる脆弱性に関する重要情報は以下の通りです。 脆弱性の種類:スタックバッファオーバーフロー(Stack Buffer Overflow) 影響を受けるコンポーネント:AMD IOMMU 問題の説明:カーネルコマンドライン引数を処理する際、 パラメータが最大長に達すると、 配列の末尾を1バイトオーバーランして書き込む可能性があります。 修正策:配列の末尾をオーバーランする書き込みを防ぐためにヌル終端文字を追加し、文字列長が を超えた場合に ラベルにジャンプするようにしました。 関連コミット: - 本家(Upstream)コミット: - 現在のコミット: 報告者:Simcha Kosman ( ) クローズされたIssue: 修正コミット: ("iommu/amd: Add a length limitation for the ivrs_acpihid command-line parameter") 署名およびレビュー: - 署名者:Kees Cook ( )、Joerg Roedel ( )、Sasha Levin ( ) - レビューアー:Ankit Soni ( ) これらの情報から、これはコマンドライン引数の処理不適切によるスタックバッファオーバーフローを防ぐため、AMD IOMMUコンポーネント向けに行われたセキュリティ修正であることがわかります。