В ядре Linux устранена следующая уязвимость:
fbdev: uvesafb: отменить регистрацию обратного вызова коннектора при ошибке инициализации
uvesafb_init() регистрирует обратный вызов соединителя v86d перед регистрацией
драйвер платформы. Если Platform_driver_register() завершается неудачей, функция
возвращает ошибку напрямую и оставляет зарегистрированным обратный вызов соединителя. Более поздний путь отказа платформы-устройства уже отменяет регистрацию обратного вызова.
Добавьте ту же очистку перед окончательным возвратом, когда драйвер платформы регистрация не удалась. Эта проблема была выявлена в ходе нашего текущего исследования статического анализа. просмотр кода ядра.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: fbdev: uvesafb: unregister connector callback on init failure uvesafb_init() registers the v86d connector callback before registering the platform driver. If platform_driver_register() fails, the function returns the error directly and leaves the connector callback registered. The later platform-device failure path already unregisters the callback. Add the same cleanup before the final return when platform-driver registration fails. This issue was identified during our ongoing static-analysis research while reviewing kernel code.
Характеристики атаки
Последствия
Строка CVSS v3.1