В ядре Linux устранена следующая уязвимость:
блок: проверка векторов пользовательского пространства во время извлечения
Биологические драйверы не обязательно проверяют разделение выравнивания, и
Драйверы штабелирующих блоков не всегда справляются с несоосностью, обнаруженной после
отправка биографии. Проверка векторов пользователя на соответствие векторам устройства.
dma_alignment, поскольку биография построена из iov_iter, отклоняя
изначально неправильно совмещен с -EINVAL.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: block: validate user space vectors during extraction The bio-based drivers don't necessarily check the alignment split, and stacking block drivers don't always handle a misalignment detected after submitting the bio. Validate user vectors against the device's dma_alignment as the bio is built from the iov_iter, rejecting misaligned early with -EINVAL.
Характеристики атаки
Последствия
Строка CVSS v3.1