Вразливість у Linux kernel: помилка зчитування в qcom_scm_get_tzmem_pool()
Виправлено помилку в Linux kernel, що може викликати dereference NULL через відсутність бар’єру читання в qcom_scm_get_tzmem_pool(). Оновіть ядро.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.42%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, пов’язану з відсутністю бар’єру читання у функції qcom_scm_get_tzmem_pool(), що може призвести до використання застарілих значень змінної '__scm' і потенційного виклику NULL-покажчика.
Бізнес-вплив
Ця помилка може спричинити нестабільність або аварійне завершення роботи системи на пристроях з Qualcomm SCM через некоректне звернення до пам’яті. Для операторів ІТ та власників інфраструктури важливо розуміти, що уразливість має середній рівень критичності (CVSS 5.5) і може впливати на стабільність систем, що використовують уразливі версії ядра Linux.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків бізнесу.