В ядре Linux устранена следующая уязвимость:
Ввод: ims-pcu — исправить использование после освобождения и двойное освобождение при отключении
ims_pcu_disconnect() предназначен для выполнения очистки только тогда, когда основной
(управляющий) интерфейс не привязан. Однако в настоящее время он опирается на
класс интерфейса, позволяющий различать интерфейсы управления и данных. Вредоносное устройство может предоставить интерфейс данных того же класса.
в качестве интерфейса управления, что приводит к преждевременной очистке и потенциальному
использование после освобождения или двойное освобождение.
Переключитесь на проверку того, действительно ли отключаемый интерфейс интерфейс управления.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: Input: ims-pcu - fix use-after-free and double-free in disconnect ims_pcu_disconnect() only intended to perform cleanup when the primary (control) interface is unbound. However, it currently relies on the interface class to distinguish between control and data interfaces. A malicious device could present a data interface with the same class as the control interface, leading to premature cleanup and potential use-after-free or double-free. Switch to verifying that the interface being disconnected is indeed the control interface.