Linuxカーネルにおいて、以下の脆弱性が修正されました:net: macb: PCIグルードライバの削除時におけるclk処理の問題対応。platform_device_unregister()は、ランタイム再開コールバック中に登録されたクロックをまだ使用する可能性があります。同様のclkとプラットフォームデバイスの登録解除に関する問題は、コミットd82d5303c4c5("net: macb: fix use after free on rmmod")ですでに対処されていましたが、その修正によりバグが別の場所に移動してしまいました。プラットフォームデバイスが登録解除された後も再利用できるように、CLKのポインタをローカル変数に保存する仕様に変更しました。バグの内容は、clk_prepare関数内でのuse-after-freeであり、modprobeタスクによるアドレスffff888104f85e00のサイズ8の読み取りによって発生しました。エラーはKASANによって検出され、CPU2のプロセスID597のmodprobeで発生しています。コールトレースは、スタックのダンプ、報告、clk_prepareの呼び出しから始まり、macbのランタイム再開、バスデバイスの削除、プラットフォームデバイスの登録解除、PCIデバイスの削除、ドライバの解除登録に至る一連の操作を示しています。割り当ておよび解放は、それぞれタスク519と597により行われており、KASANの追跡および解放関数を通じてclk構造体のメモリ管理が適切に行われています。