Вразливість у Linux kernel: подвійне звільнення пам'яті в arm_scmi

Виправлено вразливість CVE-2024-26893 у Linux kernel, що викликала аварійне завершення через подвійне звільнення пам'яті в arm_scmi firmware.
CVE-2024-26893CVSS 5.5Linux

Вразливість у Linux kernel: подвійне звільнення пам'яті в arm_scmi

Виправлено вразливість CVE-2024-26893 у Linux kernel, що викликала аварійне завершення через подвійне звільнення пам'яті в arm_scmi firmware.

CVSS
5.5 MEDIUM
EPSS
13.48%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість у firmware arm_scmi, пов’язану з подвійним звільненням пам'яті під час очищення каналу SMC transport. Це могло призвести до помилки NULL pointer dereference і аварійного завершення роботи ядра.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні зупинки через помилки доступу до пам'яті. Особливо це актуально для систем, що використовують SCMI протоколи на базі ARM. Вчасне оновлення ядра або застосування виправлень допоможе уникнути потенційних збоїв і втрати доступності сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують arm_scmi, переглянути логи на предмет помилок, пов’язаних із SCMI, та пріоритезувати оновлення систем, які можуть бути вразливими.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки