В ядре Linux устранена следующая уязвимость:
mm/mm_init: исправлены неинициализированные страницы структуры для ZONE_DEVICE. Если память DAX подключена к незанятому подразделу раннего
раздел,section_activate() повторно использует неоптимизированную загрузочную карту памяти. Однако,
complex_nr_pages() по-прежнему предполагает, что оптимизация vmemmap действует.
и инициализирует только уменьшенное количество страниц структуры.
В результате оставшиеся страницы структуры хвоста остаются неинициализированными, что впоследствии может привести к к неожиданному поведению или сбоям. Исправьте это, рассматривая ранние разделы как неоптимизированные при расчете того, как много структурных страниц для инициализации.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: mm/mm_init: fix uninitialized struct pages for ZONE_DEVICE If DAX memory is hotplugged into an unoccupied subsection of an early section, section_activate() reuses the unoptimized boot memmap. However, compound_nr_pages() still assumes that vmemmap optimization is in effect and initializes only the reduced number of struct pages. As a result, the remaining tail struct pages are left uninitialized, which can later lead to unexpected behavior or crashes. Fix this by treating early sections as unoptimized when calculating how many struct pages to initialize.
Характеристики атаки
Последствия
Строка CVSS v3.1