В ядре Linux устранена следующая уязвимость:
s390/pkey: проверка длины в реализации обработчика pkey_pckmo.
Явно проверьте длину целевого буфера в pkey_pckmo.
реализация функции-обработчика key_to_protkey(). Обработчик
функция завершается с ошибкой, если сгенерированные выходные данные превышают длину
предоставлен целевой буфер.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: s390/pkey: Check length in pkey_pckmo handler implementation Explicitly check the length of the target buffer in the pkey_pckmo implementation of the key_to_protkey() handler function. The handler function fails, if the generated output data exceeds the length of the provided target buffer.