Linuxカーネルにおいて、以下の脆弱性が修正されました: apparmorのaa_replace_profiles()関数内で発生していたns_nameの二重解放の問題です。ns_nameがaa_unpack(udata, &lh, &ns_name)の後にNULLであり、かつent-ns_nameが存在する場合、ns_nameはent-ns_nameに代入されます。しかし、ent-ns_nameはaa_load_ent_free(ent)で解放され、その後kfree(ns_name)で再度解放されてしまいます。この問題は、ent-ns_nameがns_nameに移された後にNULLに設定することで修正されました。
|