重要な脆弱性情報 脆弱性の種類: ビットシフトの範囲外 (Bit shift out of bounds) 対象ファイル: 修正コミット: 報告者: syzbot+32de323b0addb9e114ff@syzkaller.appspotmail.com クローズリンク: https://syzkaller.appspot.com/bug?extid=32de323b0addb9e114ff 修正の概要: - 対応可能なIRQ番号の確認において、以下のテストが使用されていました: - しかし、 は検証されていないユーザー空間からの入力値であるため、シフト量が負の値になったり、範囲外になったりする可能性があります。修正として、元のテストを実行する前に が有効な範囲内にあることを要求するようにしました。 - 有効な 値によって選択されるIRQは1から15の間となります。値0は割り込みの使用を明示的に無効化します。 コード変更点: - 既存のコードに に対する範囲チェックを追加しました: 関連リンク: - コミット詳細: https://lore.kernel.org/r/20200707133429.73202-1-abbotti@mev.co.uk