В ядре Linux устранена следующая уязвимость:
ASoC: tegra: tegra210_ahub: Проверка записанного значения перечисления
tegra_ahub_put_value_enum() считывает e->values[item[0]] перед
проверка того, находится ли элемент [0] в диапазоне элементов перечисления. Существующие
поэтому проверка происходит слишком поздно, чтобы предотвратить чтение данных за пределами допустимого диапазона.
массив значений.
Переместите галочку перед доступом к массиву.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: ASoC: tegra: tegra210_ahub: Validate written enum value tegra_ahub_put_value_enum() reads e->values[item[0]] before checking whether item[0] is within the enum item range. The existing check therefore happens too late to prevent an out-of-range read of the values array. Move the check before the array access.
Характеристики атаки
Последствия
Строка CVSS v3.1