Уразливість у Linux kernel: неправильне очищення глобальної змінної у драйвері qcom SCM
Виправлено уразливість у Linux kernel (CVE-2024-57985) пов’язану з драйвером qcom SCM, що може викликати помилки через неправильне очищення глобальної змінної.
- CVSS
- 5.5 MEDIUM
- EPSS
- 8.93%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість, пов’язану з драйвером qcom SCM, який при невдалому запуску (probe) не очищав глобальну змінну '__scm'. Це могло призвести до теоретичного виклику NULL pointer exception під час подальшого використання драйвера.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може спричинити нестабільність роботи системи через потенційні помилки доступу до пам’яті. Хоча експлуатація є теоретичною, її варто враховувати при управлінні ризиками, особливо у середовищах з використанням Qualcomm SCM драйвера.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосовувати. Також слід зменшити експозицію систем, що використовують драйвер qcom SCM, переглянути журнали на предмет аномалій і пріоритезувати оновлення відповідно до ризиків.