В ядре Linux устранена следующая уязвимость:
HID: датчик: настраиваемый: исправлена очистка группы полей sysfs при сбое.
hid_sensor_custom_add_attributes() создает одну группу sysfs для каждого
пользовательское сенсорное поле. Если sysfs_create_group() завершается сбоем после некоторых групп
уже созданы, функция возвращает ошибку без
удаление ранее созданных групп. Добавьте локальный путь очистки, чтобы удалить уже созданные группы.
Если Enable_sensor отображается только после того, как атрибуты поля готовы, этот путь может освободить поля Sensor_inst->, не выходя из Enable_sensor иметь доступ к указателям на этот массив.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: HID: sensor: custom: Fix field sysfs group cleanup on failure hid_sensor_custom_add_attributes() creates one sysfs group for each custom sensor field. If sysfs_create_group() fails after some groups have already been created, the function returns the error without removing the previously created groups. Add a local unwind path to remove the groups that were already created. With enable_sensor exposed only after the field attributes are ready, this path can free sensor_inst->fields without leaving enable_sensor able to access pointers into that array.
Характеристики атаки
Последствия
Строка CVSS v3.1