重要情報 脆弱性の種類: スタックバッファオーバーフロー (Stack Buffer Overflow) 影響を受けるモジュール: iommu/amd 問題の説明: カーネルコマンドライン引数の処理時に、 引数が最大長に達すると、 バッファの末尾から1バイト分を超える書き込みが発生する可能性があります。 修正策: - コマンドライン引数に対する長さ制限を追加しました。 - 関数を変更し、バッファ境界を越えないようにしました。 関連コミット: - アップストリームコミット: 85f03d0fcbl086a7cfe26df67ca4bd9bd9e99bdec - 本コミット: 0ad8509b468fa1058f4f400a1829f29e4ccc4de8 報告者: Simcha Kosman クローズされたチケット: https://lore.kernel.org/all/AS8P193MB2271C4B24BCEDA31830F37AE84A52@AS8P193MB2271.EURP193.PROD.OUTLOOK.COM 修正コミット: b6e683b8d32c1 ("iommu/amd: Add a length limitation for the ivrs_acpihid command-line parameter") コード修正内容: - ファイル: - 行変更数: 2 追加, 2 削除 - 主な変更点: - を に変更 - 条件分岐を から に変更