В ядре Linux устранена следующая уязвимость:
afs: исправлен неотмененный обработчик сообщений OOB rxrpc.
Исправьте AFS, чтобы отменить обработку сообщений OOB (обычно для ответа на
проблемы безопасности). Также переместите обработку сообщений OOB в afs_wq, чтобы
его также ждут и заставляют обработчик OOB просто возвращаться, если сеть
пространство имен больше не существует.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: afs: Fix uncancelled rxrpc OOB message handler Fix AFS to cancel its OOB message processing (typically to respond to security challenges). Also move OOB message processing to afs_wq so that it's also waited for and make the OOB handler just return if the net namespace is no longer live.