В ядре Linux устранена следующая уязвимость:
rxrpc: исправлен UAF в rxgk_issue_challenge().
Исправьте rxgk_issue_challenge(), чтобы освободить страницу, содержащую задание.
содержимое после вызова точки трассировки, когда whdr передается в точку трассировки
указывает на только что освобожденную страницу.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: rxrpc: Fix UAF in rxgk_issue_challenge() Fix rxgk_issue_challenge() to free the page containing the challenge content after invoking the tracepoint as the whdr passed to the tracepoint points into the page just freed.
Характеристики атаки
Последствия
Строка CVSS v3.1