В ядре Linux устранена следующая уязвимость:
RDMA/bnxt_re: страница бесплатного переключения CQ после удаления прошивки.
Освободите страницу переключения только после завершения демонтажа прошивки, чтобы
прерывание NQ, поступающее во время bnxt_qplib_destroy_cq(), не будет записывать
значение переключения на уже освобожденную страницу. Переместить free_page() после
bnxt_qplib_destroy_cq.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: RDMA/bnxt_re: Free CQ toggle page after firmware teardown Free the toggle page only after firmware teardown completes so that an NQ interrupt arriving during bnxt_qplib_destroy_cq() won't write the toggle value to an already-freed page. Move free_page() after bnxt_qplib_destroy_cq.
Характеристики атаки
Последствия
Строка CVSS v3.1