В ядре Linux устранена следующая уязвимость:
ntfs: исправлена утечка памяти в списке запуска в пути ошибки вставки диапазона
ntfs_non_resident_attr_insert_range() выделяетhole_rl перед отображением
весь список запуска. Если ntfs_attr_map_whole_runlist() завершается сбоем, путь ошибки удаляется.
ni->runlist.lock и возвращается без освобожденияhole_rl. Это утечка памяти
sizeof(*hole_rl) * 2 байта.
Исправьте эту утечку памяти, освободивhole_rl перед возвратом из этот путь ошибки, соответствующий более поздним путям ошибок в той же функции.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: ntfs: fix hole runlist memory leak in insert range error path ntfs_non_resident_attr_insert_range() allocates hole_rl before mapping the whole runlist. If ntfs_attr_map_whole_runlist() fails, the error path drops ni->runlist.lock and returns without freeing hole_rl. This leaks memory of sizeof(*hole_rl) * 2 bytes. Fix this memory leak by freeing hole_rl before returning from that error path, matching the later error paths in the same function.