В ядре Linux устранена следующая уязвимость:
afs: исправлено отключение netns для отмены зарядного устройства предварительного выделения.
Исправьте разрыв сетевого пространства имен afs, чтобы убедиться, что оно отменяет
рабочий элемент, который поддерживает оплату предварительно выделенной очереди вызовов/подключений/одноранговых узлов rxrpc
прежде чем входящие вызовы будут отключены (т.е. прослушивание 0).
Кроме того, если net->live имеет значение false из-за удаления afs netns, выполните команду
afs_charge_preallocation() пропустит зарядку и заставит afs_rx_new_call() избегать
запросил зарядное устройство.
(Это было обнаружено обзором AI).
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: afs: Fix netns teardown to cancel the preallocation charger Fix the teardown of an afs network namespace to make sure it cancels the work item that keeps the preallocated rxrpc call/conn/peer queue charged before incoming calls are disabled (i.e. listen 0). Also, if net->live is false because the afs netns is being deleted, make afs_charge_preallocation() skip charging and make afs_rx_new_call() avoid requeuing the charger. (This was found by AI review).
Характеристики атаки
Последствия
Строка CVSS v3.1