このウェブページのスクリーンショットから、以下の脆弱性に関する重要な情報を取得できます。 1. 脆弱性説明: - タイトル:ipv6: fix possible UAF in ip6_finish_output2() - 説明: が NULL を返した場合、 はすでに解放されており、関連する / も解放されている可能性があります。 および関連する が存在し続けることを保証するために、 を保持する必要があります。 2. 修正内容: - コード変更: 関数に および の呼び出しを追加し、 が存在し続けることを保証します。 - Diffstat:コード変更の場所とタイプを示しています。 3. 修正の詳細: - アップストリーム問題の修正:5796015fa968 ("ipv6: allocate enough headroom in ip6_finish_output2()") - その他の問題の修正:3786976-3-edumazet@google.com - Signed-off-by:Eric Dumazet - CC:Vasily Averin - レビュー:David Ahern - リンク:https://patch-msgid.link/20240820160859.3786976-3-edumazet@google.com 4. コード変更: - ファイル:net/ipv6/ip6_output.c - 行数:-69,11 +69,15 - 内容: 関数に および の呼び出しを追加しました。 これらの情報から、潜在的なUse-After-Free(UAF)脆弱性が修正され、コードに および の呼び出しを追加することで が存在し続けることが保証されたことがわかります。