В ядре Linux устранена следующая уязвимость: RDMA/bnxt_re: избегайте повторных запросов на выделение страниц WC. Приложения могут запрашивать несколько страниц WC для одного и того же ucontext. На данный момент поддерживается только 1 страница WC на каждый ucontext.
Добавить замок в избегайте одновременного доступа и проверки на отказ от повторных запросов. Кроме того, если вставка входа mmap не работает для туалета, освободите дверной звонок. индекс страницы, сопоставленный со страницей WC.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: RDMA/bnxt_re: Avoid repeated requests to allocate WC pages Applications can request multiple WC pages for the same ucontext. As of now, only 1 WC page per ucontext is supported. Add a lock to avoid concurrent access and a check to fail repeated requests. Also, if the mmap entry insert fails for the WC, free the Doorbell page index mapped for the WC page.
Характеристики атаки
Последствия
Строка CVSS v3.1
Уязвимые продукты 3
| Конфигурация | От (включительно) | До (исключительно) |
|---|---|---|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
6.5
|
6.18.40
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
6.5
|
7.1.5
|
|
Linux Linux_Kernel
cpe:2.3:o:linux:linux_kernel:*:*:*:*:*:*:*:*
|
6.5
|
7.2-rc1
|