В ядре Linux устранена следующая уязвимость:
rxrpc: исправлена утечка освобожденного вызова в Recvmsg(MSG_PEEK).
Исправьте rxrpc_recvmsg(), чтобы он также удалял хранящуюся в нем ссылку на уже выпущенный файл.
вызов, если действует MSG_PEEK (функция хранит ссылку на вызов
независимо от того, указан MSG_PEEK или нет).
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: rxrpc: Fix leak of released call in recvmsg(MSG_PEEK) Fix rxrpc_recvmsg() to also drop the ref it holds on an already-released call if MSG_PEEK is in force (the function holds a ref on the call irrespective of whether MSG_PEEK is specified or not).