В ядре Linux устранена следующая уязвимость:
batman-adv: frag: бесплатный нефрагментируемый пакет
Вызывающий batadv_frag_send_packet() предполагает, что skb, предоставленный
функция всегда потребляется. Но предварительная проверка на пустую полезную нагрузку или
нулевой размер фрагмента выдал ошибку без каких-либо дальнейших действий.
Неудачная предварительная проверка должна использовать тот же код обработки ошибок, что и остальная часть
функция.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: batman-adv: frag: free unfragmentable packet The caller of batadv_frag_send_packet() assume that the skb provided to the function are always consumed. But the pre-check for an empty payload or the zero fragment size returned an error without any further actions. A failed pre-check must use the same error handling code as the rest of the function.