В ядре Linux устранена следующая уязвимость:
KVM: s390: pci: исправлена утечка счетчика ссылок GISC при сбое включения AIF.
kvm_s390_gisc_register() регистрирует гостевой ISC перед закреплением
страницы пересылки гостевого прерывания и выделение бита AISB.
Если какой-либо из последующих шагов настройки завершается неудачно, функция отменяет
закрепленные страницы и другие локальные состояния, но не отменяет регистрацию
Справочник ГЦИС. Добавьте недостающий kvm_s390_gisc_unregister() в
ошибка пути размотки.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: KVM: s390: pci: Fix GISC refcount leak on AIF enable failure kvm_s390_gisc_register() registers the guest ISC before pinning the guest interrupt forwarding pages and allocating the AISB bit. If any of the later setup steps fails, the function unwinds the pinned pages and other local state, but does not unregister the GISC reference. Add the missing kvm_s390_gisc_unregister() to the error unwind path.