В ядре Linux устранена следующая уязвимость:
платформа/x86: Dell-ноутбук: исправление отсутствующих очисток в пути ошибки инициализации
dell_init() инициализирует несколько ресурсов после dell_setup_rfkill(),
включая дополнительный светодиодный индикатор сенсорной панели, светодиодный индикатор подсветки клавиатуры, аккумулятор
перехватчик, каталог debugfs и уведомление для ноутбука Dell. Если более поздняя регистрация светодиода или подсветки не удалась, будет указан только путь ошибки.
срывает крючок батареи и ресурсы rfkill. Это оставляет
уведомитель, каталог debugfs, светодиодная подсветка клавиатуры и опционально
Индикатор сенсорной панели, зарегистрированный после того, как dell_init() возвращает ошибку.
Добавьте недостающие вызовы очистки перед удалением rfkill.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: platform/x86: dell-laptop: fix missing cleanups in init error path dell_init() initializes several resources after dell_setup_rfkill(), including the optional touchpad LED, keyboard backlight LED, battery hook, debugfs directory and dell-laptop notifier. If a later LED or backlight registration fails, the error path only tears down the battery hook and rfkill resources. This leaves the notifier, debugfs directory, keyboard backlight LED and optional touchpad LED registered after dell_init() returns an error. Add the missing cleanup calls before tearing down rfkill.
Характеристики атаки
Последствия
Строка CVSS v3.1