В ядре Linux устранена следующая уязвимость: spi: исправлено использование после освобождения при сбое регистрации контроллера. Обязательно отмените регистрацию ядра драйвера в том маловероятном случае, распределение статистики для каждого процессора не выполняется во время регистрации контроллера избегайте использования после освобождения (ресурсов драйвера) и разблокированного регистра доступы.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: spi: fix use-after-free on controller registration failure Make sure to deregister from driver core also in the unlikely event that per-cpu statistics allocation fails during controller registration to avoid use-after-free (of driver resources) and unclocked register accesses.