В ядре Linux устранена следующая уязвимость:
RDMA/bnxt_re: страница переключения бесплатного SRQ после удаления прошивки
Освободите страницу переключения только после завершения демонтажа прошивки, чтобы
прерывание NQ, поступающее во время bnxt_qplib_destroy_srq(), не будет записывать
значения переключения на уже освобожденную страницу. Переместить free_page() после
bnxt_qplib_destroy_srq().
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: RDMA/bnxt_re: Free SRQ toggle page after firmware teardown Free the toggle page only after firmware teardown completes so that an NQ interrupt arriving during bnxt_qplib_destroy_srq() won't write the toggle values to an already-freed page. Move free_page() after bnxt_qplib_destroy_srq().
Характеристики атаки
Последствия
Строка CVSS v3.1