В ядре Linux устранена следующая уязвимость:
afs: исправлено отсутствие блокировки модификаций net->cells_dyn_ino.
Исправьте отсутствие блокировки модификаций net->cells_dyn_ino с помощью
используя исключительно net->cells_lock. Это также требует, чтобы ячейка была
удалено из net->cells_dyn_ino в afs_destroy_cell_work(), а не в
afs_cell_destroy(), поскольку последний запускается в контексте очистки RCU и находится в спящем режиме
замки туда взять нельзя.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: afs: Fix lack of locking around modifications of net->cells_dyn_ino Fix the lack of locking around modifications of net->cells_dyn_ino by taking net->cells_lock exclusively. This also requires to cell to be removed from net->cells_dyn_ino in afs_destroy_cell_work() rather than in afs_cell_destroy() as the latter runs in RCU cleanup context and sleeping locks cannot be taken there.
Характеристики атаки
Последствия
Строка CVSS v3.1