В ядре Linux устранена следующая уязвимость:
dmaengine: dw-edma-pcie: отклонять устройства без данных драйвера
dw_edma_pcie_probe() рассматривает идентификатор устройства PCI driver_data как
шаблон макета контроллера и безоговорочно копирует его. А
устройство, динамически связанное через sysfs, может соответствовать драйверу без этого
data, что приводит к разыменованию NULL-указателя.
Отклоняйте такие совпадения перед включением устройства.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: dmaengine: dw-edma-pcie: Reject devices without driver data dw_edma_pcie_probe() treats the PCI device ID driver_data as the template for the controller layout and copies it unconditionally. A device bound dynamically via sysfs can match the driver without that data, which leads to a NULL pointer dereference. Reject such matches before enabling the device.