В ядре Linux устранена следующая уязвимость:
s390/dasd: защита обратных вызовов дисциплины sysfs от нераспределенных личных данных. Некоторые обработчики показа/сохранения sysfs вызывают обратный вызов дисциплины, который
разыменовывает устройство->частное либо напрямую, либо через
Макрос DASD_DEFINE_ATTR(). Во время dasd_generic_set_online() дисциплина
назначается до того, как check_device() выделяет устройство->частное, поэтому
непривилегированное чтение одного из этих общедоступных атрибутов в этом окне
разыменовывает NULL-указатель и паникует.
Оберегайте разыменование внутри каждого обратного вызова, который действительно касается устройство->частное.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: s390/dasd: Guard sysfs discipline callbacks against unallocated private data Several sysfs show/store handlers call a discipline callback that dereferences device->private, either directly or through the DASD_DEFINE_ATTR() macro. During dasd_generic_set_online() the discipline is assigned before check_device() allocates device->private, so an unprivileged read of one of these world-readable attributes in that window dereferences a NULL pointer and panics. Guard the dereference inside each callback that actually touches device->private.