Вразливість у Linux kernel: помилка зчитування в qcom_scm_get_tzmem_pool()

Виправлено помилку в Linux kernel, що може викликати dereference NULL через відсутність бар’єру читання в qcom_scm_get_tzmem_pool(). Оновіть ядро.
CVE-2024-58084CVSS 5.5Linux

Вразливість у Linux kernel: помилка зчитування в qcom_scm_get_tzmem_pool()

Виправлено помилку в Linux kernel, що може викликати dereference NULL через відсутність бар’єру читання в qcom_scm_get_tzmem_pool(). Оновіть ядро.

CVSS
5.5 MEDIUM
EPSS
6.42%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, пов’язану з відсутністю бар’єру читання у функції qcom_scm_get_tzmem_pool(), що може призвести до використання застарілих значень змінної '__scm' і потенційного виклику NULL-покажчика.

Бізнес-вплив

Ця помилка може спричинити нестабільність або аварійне завершення роботи системи на пристроях з Qualcomm SCM через некоректне звернення до пам’яті. Для операторів ІТ та власників інфраструктури важливо розуміти, що уразливість має середній рівень критичності (CVSS 5.5) і може впливати на стабільність систем, що використовують уразливі версії ядра Linux.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід мінімізувати експозицію вразливих систем, контролювати журнали подій на предмет аномалій та пріоритезувати оновлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки