Linuxカーネルでは、以下の脆弱性が修正されています。comedi: das16m1ドライバにおけるビットシフトの範囲外アクセスに対する修正が行われました。サポートされているIRQ番号の判定には「有効なのはIRQ 2, 3, 4, 5, 6, 7, 10, 11, 12, 14, 15のみ」とのコメントが付されており、判定式として if ((1 << it->options[1]) & 0xdcfc) が使用されています。しかし、`it->options[1]`はユーザ空間から検証されていないint値であるため、シフト量が負数や範囲外になる可能性がありました。この問題に対処するため、元の判定を行う前に`it->options[1]`が有効な範囲内であるかを検証する処理が追加されました。
|