В ядре Linux устранена следующая уязвимость: spi: atcspi200: исправлено использование после освобождения при отмене привязки драйвера. Ресурс DMA инициализируется после регистрации контроллера SPI. Итак при отмене привязки драйвера это может вызвать использование после освобождения, когда DMA отключен, пока контроллер еще жив и запускает передачу DMA.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: spi: atcspi200: fix use-after-free when driver unbind DMA resource is initialized after SPI controller registration. So when driver unbind, this can trigger a use-after-free when DMA is torn down while the controller is still alive and triggers DMA transfers.