重要情報 脆弱性の種類: 潜在的なダブルフリー(double free)問題。 影響を受ける関数: 問題の説明: - 依存関係の追加時、 関数は成功時も失敗時も問わずフェンス参照を消費する。 - エラーパス(xarray 拡張の失敗)において、 がダブルフリーを引き起こす。 歴史的経緯: - このバグはコミット (「drm/sched: Add dependency tracking」)の頃から存在していた。 - 当時、コードは以下のようになっていた: - 失敗したインデックス に対する はすでにダブルフリーとなっていた。 - 当時のユーザーが存在しなかったか、テストケースが不十分であったため、この問題が検出されなかった可能性がある。 修正プロセス: - バグはコミット (「drm/scheduler: use new iterator in drm_sched_job_add_implicit_dependencies v2」)以降に認識され、修正された。 - その修正パッチはコミット (「drm/scheduler: fix drm_sched_job_add_implicit_dependencies」)である。 - この時点でのダブルフリーはわずかに異なるものであり、コミット (「drm/scheduler: fix drm_sched_job_add_implicit_dependencies harder」)で認識され、修正が試みられた。 - 最終的にダブルフリーが 内部から呼び出し元へと移動し、未取得の参照を解放するタイミングで発生するようになった。