В ядре Linux устранена следующая уязвимость:
smb: клиент: очистить ce->tgthint в free_tgts()
Когда free_tgts() освобождает все структуры в ce->tlist, ce->tgthint
остается указывающим на одну из освобожденных структур cache_dfs_tgt.
Если ce->tgthint не сбрасывается до того, как он будет использован позже, это приведет к
в режиме использования после бесплатного использования.
Установите ce->tgthint в NULL в free_tgts() после того, как элементы будут
свободен думать, что никаких элементов не осталось.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: smb: client: clear ce->tgthint in free_tgts() When free_tgts() frees all structures in ce->tlist, ce->tgthint is left pointing to one of the freed cache_dfs_tgt structures. If ce->tgthint is not reset before it is used later, it results in a use-after-free. Set ce->tgthint to NULL in free_tgts() after the elements are freed to reflect that no elements remain.
Характеристики атаки
Последствия
Строка CVSS v3.1