Linuxカーネルにおいて、以下の脆弱性が修正されました。SUNRPCのgss_alloc_msgのエラーパスで発生するgss_authのkrefリークを修正しました。コミット5940d1cf9f42("SUNRPC: Rebalance a kref in auth_gss.c")では、gss_release_msg()内で呼ばれるgss_put_auth()とバランスを取るためにkref_get(&gss_auth-kref)が追加されましたが、kstrdup_const()が失敗した場合のエラーパスに対応するkref_put()の追加が忘れられていました。service_nameがNULLでなくkstrdup_const()が失敗した場合、関数はerr_put_pipe_versionにジャンプし、put_pipe_version()とkfree(gss_msg)を呼び出しますが、gss_authの参照が解放されません。このため、gss_auth構造体の参照カウントが減らず、krefリークが発生します。これを修正するために、gss_free_callback()の前方宣言を追加し、err_put_pipe_versionのエラーパスでkref_put()を呼び出して、先に取得した参照を適切に解放するようにしました。