В ядре Linux устранена следующая уязвимость:
iommu/dma-iommu: исправлено неправильное назначение длины списка разброса в пути P2PDMA. В iommu_dma_map_sg() при обработке случаев PCI P2PDMA длина DMA
текущего сегмента списка разброса `s` неправильно назначен из
головная запись `sg->length` вместо текущей записи `s->length`. Из-за этой опечатки все сегменты P2PDMA в списке разброса наследуют
длину первого сегмента, что приводит к повреждению длины DMA для нескольких
списки разброса сегментов.
Исправьте это, используя `s->length` вместо `sg->length`.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: iommu/dma-iommu: Fix wrong scatterlist length assignment in P2PDMA path In iommu_dma_map_sg(), when handling PCI P2PDMA cases, the DMA length of the current scatterlist segment `s` is incorrectly assigned from the head entry `sg->length` instead of the current entry `s->length`. This typo causes all P2PDMA segments in the scatterlist to inherit the length of the first segment, leading to corrupted DMA lengths for multi- segment scatterlists. Fix this by using `s->length` instead of `sg->length`.
Характеристики атаки
Последствия
Строка CVSS v3.1