このウェブページのスcreenshotから、以下の脆弱性に関する重要情報を取得できます。 1. 脆弱性の説明: - タイトル:xhci: Fix Panther point NULL pointer deref at full-speed re-enumeration - 説明:フルスピードでの再列挙時にPantherポイントにおいてNULLポインタ参照が発生する問題を修正しました。 2. 修正コード: - ファイル:drivers/usb/host/xhci.c - コード変更内容: - フルスピードデバイスの再列挙後の処理を追加し、NULLポインタ参照を回避しました。 - 関数を変更し、スロットを再有効化する際に帯域幅テーブルポインタを正しく設定するようにしました。 3. 修正の理由: - フルスピードデバイスが再列挙された後、エンドポイント0の最大パケットサイズ値を再設定する必要がある場合があります。 - このような場合、 関数が呼び出され、最終的に 関数が呼び出されます。 - もしxHCアドレスデバイスコマンドが失敗した場合、新しい 構造体が割り当てられますが、帯域幅テーブルポインタが正しく設定されません。 - これにより、次回エンドポイント0を再初期化する際にNULLポインタ参照が引き起こされます。 4. 報告および修正プロセス: - 報告者:Karel Balej - 修正者:Mathias NymanおよびGreg Kroah-Hartman - 修正プロセス:アドレスデバイスコマンドの失敗後に帯域幅テーブルポインタを正しく設定し、実際にはエンドポイントの追加または削除がない場合に帯域幅チェックを回避することで修正されました。 5. 関連リンク: - 修正されたGitコミット:365ef7c4277fdd781a695c3553fa157d622d805d - 修正されたGitコミット:af8e119f52e9c13e556be9e03f27957554a84656 - 修正されたGitコミット:651aaaf36a7d7 これらの情報から、本脆弱性はフルスピードUSBデバイスの再列挙プロセスにおけるNULLポインタ参照に関連しており、修正コードにより特定の場合の帯域幅テーブルポインタの処理が適切に行われ、脆弱性が回避されることがわかります。