В ядре Linux устранена следующая уязвимость:
auxdisplay: charlcd: отменить работу подсветки при сбое регистрации
С помощью CONFIG_CHARLCD_BL_FLASH charlcd_init() планирует bl_work перед
charlcd_register() вызывает misc_register(). Если регистрация не удалась,
вызывающий объект освобождает объект charlcd, в то время как отложенная работа все еще содержит его
адрес. Добавьте charlcd_deinit(), чтобы отменить отложенную работу и включить подсветку.
выкл.
Используйте его как для отката регистрации, так и для обычной отмены регистрации.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: auxdisplay: charlcd: cancel backlight work on registration failure With CONFIG_CHARLCD_BL_FLASH, charlcd_init() schedules bl_work before charlcd_register() calls misc_register(). If registration fails, the caller frees the charlcd object while delayed work still contains its address. Add charlcd_deinit() to cancel the delayed work and turn the backlight off. Use it for both registration rollback and normal unregistration.
Характеристики атаки
Последствия
Строка CVSS v3.1