В ядре Linux устранена следующая уязвимость:
ecryptfs: освободить контекст сообщения при ошибке отправки
ecryptfs_send_message_locked() перемещает контекст сообщения из свободного
list в выделенный список перед отправкой запроса в пользовательское пространство
демон.
Если ecryptfs_send_miscdev() завершается неудачно, контекст остается в
выделенный список и не может быть повторно использован. Переместите его обратно в список бесплатных на
сбой и очистить указатель вызывающего объекта.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: ecryptfs: release message context on send failure ecryptfs_send_message_locked() moves a message context from the free list to the allocated list before sending the request to the userspace daemon. If ecryptfs_send_miscdev() fails, the context is left on the allocated list and cannot be reused. Move it back to the free list on failure and clear the caller's pointer.
Характеристики атаки
Последствия
Строка CVSS v3.1