В ядре Linux устранена следующая уязвимость:
платформа/x86/intel/tpmi: используйте помощники очистки в mem_write()
В mem_write() временный массив, возвращаемый функцией
parse_int_array_user() должен быть выпущен на всех путях выхода.
Преобразуйте переменную массива для использования Cleanup.h на основе области видимости.
очистки, поэтому он автоматически освобождается при возвращении.
Это также перемещает объявление массива рядом с
parse_int_array_user() в соответствии с требованиями использования cleanup.h
руководящие принципы.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: platform/x86/intel/tpmi: use cleanup helpers in mem_write() In mem_write(), the temporary array returned by parse_int_array_user() must be released on all exit paths. Convert the array variable to use cleanup.h scope-based cleanup so it is freed automatically on return. This also moves the array declaration next to parse_int_array_user() as required by cleanup.h usage guidelines.