В ядре Linux устранена следующая уязвимость:
gpu/buddy: отказаться от try_harder, когда выравнивание не может быть соблюдено
Непрерывный резервный вариант try_harder может возвращать диапазон, начало которого
смещение не соответствует min_block_size вызывающего объекта. Когда кандидат
начало смещено, выровняйте его: освободите смещенный участок и перераспределите
ровно @size на следующей нижней границе min_block_size. Это сохраняет
возвращается размер без изменений, без излишков для обрезки и отклоняется запрос
только тогда, когда ни один согласованный кандидат не подходит.
v2: выровнять невыровненных кандидатов до min_block_size вместо
спасение как для правого, так и для левого пути (Мэтью).
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: gpu/buddy: bail out of try_harder when alignment cannot be honoured The try_harder contiguous fallback could return a range whose start offset did not match the caller's min_block_size. When a candidate's start is misaligned, realign it: free the misaligned run and reallocate exactly @size at the next lower min_block_size boundary. This keeps the returned size unchanged with no surplus to trim, and rejects the request only when no aligned candidate fits. v2: align misaligned candidates down to min_block_size instead of bailing out, for both the RHS and LHS paths (Matthew).
Характеристики атаки
Последствия
Строка CVSS v3.1