Linuxカーネルにおいて、以下の脆弱性が修正されました:drm/vc4: krealloc() によるメモリリークの修正krealloc() に渡した元のポインタを、その戻り値を確認せずに上書きしないでください: MEM = krealloc(MEM, SZ, GFP);krealloc() が NULL を返すと、まだ割り当てられているメモリへのポインタが消えてしまい、その結果メモリがリークします。代わりに一時変数を使用し、NULL でないことを確認してから元のポインタに代入してください: TMP = krealloc(MEM, SZ, GFP); if (!TMP) return; MEM = TMP;あわせて、krealloc_array() を使用してください。
|