[GSOD] win32kfull!SetMagnificationInputTransform에서 프로세스가 종료될 때 SYSTEM_SERVICE_EXCEPTION
Windows 11 Insider Experimental Build 26340.9233에서 두 번의 SYSTEM_SERVICE_EXCEPTION 블루 스크린 충돌이 발생했습니다. 해당 미니덤프 분석 결과, 동일한 오류 세부 정보가 확인되었으며, 여기에는 오류를 발생시킨 함수, 호출 스택 및 프로세스가 포함되었습니다. 충돌은 일관되게 Windows의 프로세스 종료 시퀀스 중에 발생했습니다. 구체적으로, 시스템은 프로세스와 관련된 데스크톱 객체를 파괴하고 확대/축소 입력 변환 상태를 정리하는 동안 실패했습니다.WinDbg 분석 결과, 문제는 win32kfull!SetMagnificationInputTransform으로 특정되었습니다. 이 함수 내에서 발생하는 널 포인터 역참조, 특히 메모리 주소 0에서 읽으려는 시도가 0xC0000005 예외를 유발했습니다. 호출 스택은 충돌이 NtTerminateProcess에서 시작되어 프로세스 및 데스크톱 정리와 관련된 여러 커널 함수를 거쳐 발생했음을 보여줍니다. 중요한 경로는 데스크톱 파괴와 그에 따른 확대/축소 입력 변환의 무효화를 포함합니다.두 충돌 모두 동일한 중지 코드, 예외 유형, 오류 해시 및 트리거 프로세스인 codex-command-runner-0.149.0-alpha.4.1.exe를 보였습니다. 이는 무작위 하드웨어 오류를 배제하는 높은 재현성을 보여줍니다. 문제는 codex-command-runner 애플리케이션의 종료 중에 트리거되는 것으로 보이며, 이는 임시 또는 격리된 데스크톱의 생성 및 파괴를 포함할 가능성이 높습니다. 실제 메모리 접근 위반은 Windows 커널인 win32kfull.sys 내에서 발생합니다.정상적인 상황에서는 Windows가 사용자 모드 프로세스가 종료되거나 해당 데스크톱 객체가 파괴될 때 확대/축소 입력 변환 상태를 안전하게 정리해야 합니다. 현재 동작은 win32kfull!SetMagnificationInputTransform 함수가 객체에 접근하기 전에 유효성을 검사하지 못하여 시스템 전체 충돌을 유발하는 점에서 벗어납니다. Microsoft는 build 26340.9233 내에서 객체 수명 주기, 널 포인터 검사 및 확대/축소 입력 변환 정리 경로 내의 잠재적인 경쟁 조건에 대한 조사를 요청합니다. 특히 Magnifier와 관련된 변경 사항 및 단기 데스크톱 처리 방식에 주의를 기울여야 합니다.