このウェブページスクリーンショットから、脆弱性に関する以下の主要な情報を取得できます。 1. 脆弱性の概要: - タイトル:net/mlx5e: SHAMPO, Fix invalid WQ linked list unlink - 説明:すべてのWQE(Work Queue Entry)のステップが消費されると、WQEはWQリストから削除されます(mlx5_wq_ll_pop)。SHAMPOのアーキテクチャでは、WQEが完全に消費されてリストから削除された後も、消費されたステップ数が0のCQE(Completion Queue Entry)を受信する可能性があります。これにより、不要なWQEの削除が実行され、リスト構造が壊れる原因となります。 2. 修正内容: - 消費されたステップ数が0の場合にWQEを再度削除する必要がないというシナリオでの不具合を修正しました。 3. 作者およびコントリビューター: - 作者:Dragos Tatulea - コントリビューター:Tariq Toukan 、Jakub Kicinski 、Sasha Levin 4. コード変更: - ファイル:drivers/net/ethernet/mellanox/mlx5/core/en_rx.c - 変更内容:消費されたステップ数が0の場合にWQEを再度削除しないように、条件分岐チェックをコードに追加しました。 5. Signed-off-by: - 作者:Dragos Tatulea - コントリビューター:Tariq Toukan 、Jakub Kicinski 、Sasha Levin 6. リンク: - アップストリーミングコミット:https://lore.kernel.org/r/20240603212219.1037656-4-tariqt@nvidia.com これらの情報から、この脆弱性はMellanox MLX5eネットワークカードドライバのWQリスト管理に関連するものであり、コードの変更を通じて修復されていることがわかります。