В ядре Linux устранена следующая уязвимость:
scsi: elx: efct: исправлена утечка ввода-вывода на неподдерживаемой дополнительной CDB.
efct_dispatch_fcp_cmd() выделяет efct_io перед отправкой
нежелательная команда FCP. Если у команды есть неподдерживаемый дополнительный
CDB, функция возвращает -EIO перед передачей ввода-вывода на уровень SCSI.
Освободите выделенный ввод-вывод, прежде чем вернуться с этого пути ошибки.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: scsi: elx: efct: Fix I/O leak on unsupported additional CDB efct_dispatch_fcp_cmd() allocates an efct_io before dispatching an unsolicited FCP command. If the command has an unsupported additional CDB, the function returns -EIO before handing the IO to the SCSI layer. Free the allocated IO before returning from this error path.