В ядре Linux устранена следующая уязвимость:
cpu: hotplug: привязанные состояния горячего подключения, вывод sysfs
States_show() добавляет имена состояний горячего подключения ЦП в один буфер sysfs.
используя спринтф(). При достаточном количестве зарегистрированных состояний это может пройти мимо
конец буфера PAGE_SIZE.
Используйте sysfs_emit_at(), чтобы вывод был ограничен.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: cpu: hotplug: Bound hotplug states sysfs output states_show() adds CPU hotplug state names into a single sysfs buffer using sprintf(). With enough registered states, this can write past the end of the PAGE_SIZE buffer. Use sysfs_emit_at() so output is bounded.
Характеристики атаки
Последствия
Строка CVSS v3.1