В ядре Linux устранена следующая уязвимость:
net: ravb: избегайте разыменования недопустимых часов PTP
Часы PTP недоступны до первого открытия, поэтому запрос
index может разыменовать NULL-указатель. Сбои в регистрации также могут
оставьте указатель ошибки в priv->ptp.lock. Кэшируйте индекс PHC отдельно и сообщайте -1, пока часы не установлены.
зарегистрирован.
Нормализуйте ошибки регистрации до NULL и сохраните
возможности статической отметки времени.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: net: ravb: avoid dereferencing an invalid PTP clock The PTP clock is unavailable before the first open, so querying its index can dereference a NULL pointer. Registration failures can also leave an error pointer in priv->ptp.clock. Cache the PHC index separately and report -1 while no clock is registered. Normalize registration errors to NULL and preserve the static timestamping capabilities.
Характеристики атаки
Последствия
Строка CVSS v3.1