В ядре Linux устранена следующая уязвимость:
Accel/amdxdna: настроить размер для copy_to_user()
Объем данных, возвращаемых в пространство пользователя, должен быть ограничен буфером.
размер, предусмотренный приложением. Если буфер меньше данных
размер, возвращайте только ту часть, которая подходит, а не неисправна.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: accel/amdxdna: Adjust size for copy_to_user() The amount of data returned to user space should be limited by the buffer size provided by the application. If the buffer is smaller than the data size, return only the portion that fits instead of failing.
Характеристики атаки
Последствия
Строка CVSS v3.1