В ядре Linux устранена следующая уязвимость:
dm-integrity: исправить ошибку, если биография выходит за пределы
Если dm_integrity_check_limits завершится неудачно, код завершится с
DM_MAPIO_KILL. Однако в этот момент диапазон уже будет заблокирован,
и он не будет разблокирован, что приведет к тупику. Давайте переместим
Ограничьте проверку, чтобы при ее выходе не произошла утечка ресурсов.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: dm-integrity: fix a bug if the bio is out of limits If dm_integrity_check_limits fails, the code would exit with DM_MAPIO_KILL. However, the range would be already locked at this point, and it wouldn't be unlocked, resulting in a deadlock. Let's move the limit check up, so that when it exits, no resources are leaked.
Характеристики атаки
Последствия
Строка CVSS v3.1