В ядре Linux устранена следующая уязвимость:
afs: исправить том, на котором установлен AFS_VOLUME_RM_TREE.
Исправьте afs_insert_volume_into_cell(), чтобы установить AFS_VOLUME_RM_TREE на томе.
заменен, а не новый том, так как теперь он удален из тома ячейки
дерево. Это приведет к тому, что старый том будет дважды удален из дерева и
новый том никогда не будет удален.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: afs: Fix the volume AFS_VOLUME_RM_TREE is set on Fix afs_insert_volume_into_cell() to set AFS_VOLUME_RM_TREE on the volume replaced, not the new volume, as it's now removed from the cell's volume tree. This will cause the old volume to be removed from the tree twice and the new volume never to be removed.
Характеристики атаки
Последствия
Строка CVSS v3.1