В ядре Linux устранена следующая уязвимость:
fbdev: efifb: исправлена утечка памяти в efifb_probe()
С момента фиксации 73ce73c30ba9 ("fbdev: Передача строк опции video= в
звонящий; уточнить право собственности") строка, возвращаемая функцией fb_get_options().
ожидается, что вызывающая сторона освободит строку, но строка не освобождается в
efifb_probe(). Исправьте это, освободив строку параметра после установки.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: fbdev: efifb: fix memory leak in efifb_probe() Since commit 73ce73c30ba9 ("fbdev: Transfer video= option strings to caller; clarify ownership") the string returned from fb_get_options() is expected to be freed by the caller, but the string is not freed in efifb_probe(). Fix that by freeing the option string after setup.