Вразливість у Linux kernel: подвійне звільнення пам'яті в arm_scmi
Виправлено вразливість CVE-2024-26893 у Linux kernel, що викликала аварійне завершення через подвійне звільнення пам'яті в arm_scmi firmware.
- CVSS
- 5.5 MEDIUM
- EPSS
- 13.48%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість у firmware arm_scmi, пов’язану з подвійним звільненням пам'яті під час очищення каналу SMC transport. Це могло призвести до помилки NULL pointer dereference і аварійного завершення роботи ядра.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність системи або аварійні зупинки через помилки доступу до пам'яті. Особливо це актуально для систем, що використовують SCMI протоколи на базі ARM. Вчасне оновлення ядра або застосування виправлень допоможе уникнути потенційних збоїв і втрати доступності сервісів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію систем, що використовують arm_scmi, переглянути логи на предмет помилок, пов’язаних із SCMI, та пріоритезувати оновлення систем, які можуть бути вразливими.