Linuxカーネルにおいて、以下の脆弱性が修正されました:net: tls: プレーンテキストのSGにおける連鎖後チェーンの防止についてです。Sashikoは、もしend = 0(start != 0)の場合、現在のコードはラップリンクの直後にコンテンツタイプへのチェーンリンクを作成してしまうことを指摘しています。これはラップリンクが別のチェーンリンクを直接指すチェーンを作成することになります。scatterlist APIのsg_nextイテレータは連続したチェーンリンクを再帰的に解決しません。つまり、これはcryptoへの不正な入力を意味します。end = 0の場合、ラップリンクは不要です。endは最後に使用されたエントリの次の位置なので、end = 0はラップの後に何も押されていないことを意味します。例えば、end start i v v v [ ]...[ ][ d ][ d ][ d ][ d ][ ラップのための予約]この場合、ラップをスキップします。TLS 1.3はend = 0の場合、「ラッピングスロット」をチェーン用に使用できます。これにより連鎖後チェーンを回避します。ラップのチェーンをENDのマーキングとコンテンツタイプのチェーン化の前に移動することは、より論理的な順序に感じられますが、機能的な観点からは問題ありません。