В ядре Linux устранена следующая уязвимость:
RDMA/irdma: заменить очередь ожидания и флаг завершения
Ранее драйвер использовал очередь ожидания вместе с явным
флаг request_done, но без надлежащих барьеров вокруг request_done.
Более ранний патч от Гуй-Донг Хана <hanguidong02@gmail.com> предпринял попытку
чтобы исправить это, добавив недостающие барьеры памяти. Вместо того, чтобы
добавляя барьеры, этот патч заменяет флаг ожидания + флаг на
дополнение, которое предназначено именно для этой цели.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: RDMA/irdma: Replace waitqueue and flag with completion The driver previously used a waitqueue along with an explicit request_done flag, but without proper barriers around request_done. An earlier patch by Gui-Dong Han <hanguidong02@gmail.com> attempted to fix this by adding the missing memory barriers. Rather than adding the barriers, this patch replaces the waitqueue+flag with a completion, which is designed for this exact purpose.
Характеристики атаки
Последствия
Строка CVSS v3.1
Уязвимые продукты 2
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
5.14
|
7.1.5
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
5.14
|
7.2-rc1
|