Уразливість у Linux kernel: неправильне очищення глобальної змінної у драйвері qcom SCM

Виправлено уразливість у Linux kernel (CVE-2024-57985) пов’язану з драйвером qcom SCM, що може викликати помилки через неправильне очищення глобальної змінної.
CVE-2024-57985CVSS 5.5Linux

Уразливість у Linux kernel: неправильне очищення глобальної змінної у драйвері qcom SCM

Виправлено уразливість у Linux kernel (CVE-2024-57985) пов’язану з драйвером qcom SCM, що може викликати помилки через неправильне очищення глобальної змінної.

CVSS
5.5 MEDIUM
EPSS
8.93%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість, пов’язану з драйвером qcom SCM, який при невдалому запуску (probe) не очищав глобальну змінну '__scm'. Це могло призвести до теоретичного виклику NULL pointer exception під час подальшого використання драйвера.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи через потенційні помилки доступу до пам’яті. Хоча експлуатація є теоретичною, її варто враховувати при управлінні ризиками, особливо у середовищах з використанням Qualcomm SCM драйвера.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосовувати. Також слід зменшити експозицію систем, що використовують драйвер qcom SCM, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки