В ядре Linux устранена следующая уязвимость:
прошивка: Arm_scmi: исправить OOB в scmi_power_name_get()
scmi_power_name_get() не проверяет номер домена, переданный
внешний вызывающий абонент, что может привести к доступу за пределы допустимого диапазона.
Исправьте это, вернув «неизвестно» для недействительных доменов, например
scmi_reset_name_get() делает.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: firmware: arm_scmi: Fix OOB in scmi_power_name_get() scmi_power_name_get() does not validate the domain number passed by the external caller, which may lead to an out-of-bounds access. Fix this by returning "unknown" for invalid domains, like scmi_reset_name_get() does.
Характеристики атаки
Последствия
Строка CVSS v3.1