В ядре Linux устранена следующая уязвимость:
power: Supply: bq25890: исправлена утечка ссылки power_supply.
bq25890_fw_probe() получает ссылку на вторичное зарядное устройство, используя
power_supply_get_by_name(), но ссылка позже не будет опубликована
сбои зонда или отсоединение драйвера. В частности, сбои после успешного возврата bq25890_fw_probe(),
например, сбой в bq25890_hw_init(), также происходит утечка ссылки. Зарегистрируйте действие очистки, управляемое устройством, сразу после получения
вторичное зарядное устройство.
Это освобождает ссылку на все последующие сбои зонда и отсоединение драйвера. Найден при проверке кода.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: power: supply: bq25890: Fix power_supply reference leak bq25890_fw_probe() acquires a reference to a secondary charger using power_supply_get_by_name(), but the reference is not released on later probe failures or on driver detach. In particular, failures after bq25890_fw_probe() returns successfully, such as a failure in bq25890_hw_init(), also leak the reference. Register a device-managed cleanup action immediately after acquiring the secondary charger. This releases the reference on all subsequent probe failures and on driver detach. Found by code review.