В ядре Linux устранена следующая уязвимость:
прошивка:arm_ffa: Привязанные копии PARTITION_INFO_GET_REGS
Путь PARTITION_INFO_GET на основе регистров доверял предоставленному микропрограммой
индексы при копировании дескрипторов разделов в буфер вызывающего объекта.
Отклоняйте противоречивые подсчеты или прогрессии индексов, чтобы цикл копирования не мог
записать мимо выделенного массива.
(исправлен cur_idx, когда в первом фрагменте ровно один дескриптор)
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: firmware: arm_ffa: Bound PARTITION_INFO_GET_REGS copies The register-based PARTITION_INFO_GET path trusted the firmware-provided indices when copying partition descriptors into the caller buffer. Reject inconsistent counts or index progressions so the copy loop cannot write past the allocated array. (fixed cur_idx when exactly one descriptor in the first fragment)
Характеристики атаки
Последствия
Строка CVSS v3.1