このウェブページスクリーンショットから、以下の脆弱性に関する重要情報を取得できます: 1. 脆弱性記述: - タイトル:net/mlx5e: SHAMPO, Fix invalid WQ linked list unlink - 記述:すべてのWQE(Work Queue Entry)のストライドが消費されると、WQEはWQ(Work Queue)リンクリストから削除されます(mlx5_wq_ll_pop)。SHAMPOの場合、WQEが完全に消費され削除された後、0個の消費ストライドでCQE(Completion Queue Entry)が受信される可能性があります。これにより、不要なWQEの削除が発生し、リンクリストが破損します。 2. 修正策: - WQEの再リンクなしに0個の消費ストライドを受信する場合のバグを修正しました。 3. 作者とコントリビューター: - 作者:Dragos Tatulea - コントリビューター:Tariq Toukan 、Jakub Kicinski 、Sasha Levin 4. コード変更: - ファイル:drivers/net/ethernet/mellanox/mlx5/core/en_rx.c - 変更内容: - の条件分岐を削除しました。 - の条件分岐を追加しました。 5. Signed-off-by: - Dragos Tatulea - Tariq Toukan - Jakub Kicinski - Sasha Levin 6. リンク: - アップストリームコミット: https://lore.kernel.org/r/20240603212219.1037656-4-tariqt@nvidia.com これらの情報から、この脆弱性はMellanox MLX5eネットワークカードドライバ内のWQ(Work Queue)リンクリスト処理に関連しており、コードの変更によって修正済みであることが示されています。