В ядре Linux устранена следующая уязвимость:
power: Supply: charge-manager: исправлена утечка счетчика ссылок в is_full_charged()
В is_full_charged() вызывается power_supply_get_by_name() для
получите ссылку на источник питания Fuel_gauge. Если
проверка напряжения (uV >= desc->fullbatt_uV) прошла успешно, функция
возвращает true напрямую, не освобождая ссылку, утечка
рефсчет.
Исправьте это, установив флаг и перейдя к метке out, где
power_supply_put() правильно удаляет ссылку.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: power: supply: charger-manager: fix refcount leak in is_full_charged() In is_full_charged(), power_supply_get_by_name() is called to obtain a reference to the fuel_gauge power supply. If the voltage check (uV >= desc->fullbatt_uV) succeeds, the function returns true directly without releasing the reference, leaking the refcount. Fix this by setting a flag and jumping to the out label where power_supply_put() properly drops the reference.