In the Linux kernel, the following vulnerability has been resolved:
firmware: qcom: scm: Fix missing read barrier in qcom_scm_get_tzmem_pool()
Commit 2e4955167ec5 ("firmware: qcom: scm: Fix __scm and waitq completion variable initialization") introduced a write barrier in probe function to store global '__scm' variable. We all known barriers are paired (see memory-barriers.txt: "Note that write barriers should normally be paired with read or address-dependency barriers"), therefore accessing it from concurrent contexts requires read barrier. Previous commit added such barrier in qcom_scm_is_available(), so let's use that directly.
Lack of this read barrier can result in fetching stale '__scm' variable value, NULL, and dereferencing it.
Note that barrier in qcom_scm_is_available() satisfies here the control dependency.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 27, 2026 | Jul 27, 2026 |
| Redhat_linux | — | No solution exists | Jul 9, 2025 | Mar 6, 2025 |
| Ubuntu | — | Upgrade linux-image-lowlatency-64k-hwe-24.04Upgrade linux-image-6.11.0-1022-oemUpgrade linux-image-6.11.0-1010-realtimeUpgrade linux-image-lowlatencyUpgrade linux-image-6.11.0-1014-awsUpgrade linux-image-lowlatency-hwe-24.04Upgrade linux-image-6.11.0-1013-raspiUpgrade linux-image-6.11.0-1015-gcp-64kUpgrade linux-image-6.11.0-1015-azure-fdeUpgrade linux-image-6.11.0-26-generic-64kUpgrade linux-image-generic-64kUpgrade linux-image-6.11.0-1015-azureUpgrade linux-image-azure-fdeUpgrade linux-image-virtualUpgrade linux-image-virtual-hwe-24.04Upgrade linux-image-6.11.0-1016-oracleUpgrade linux-image-lowlatency-64kUpgrade linux-image-genericUpgrade linux-image-6.11.0-1015-gcpUpgrade linux-image-oem-24.04bUpgrade linux-image-oracleUpgrade linux-image-azureUpgrade linux-image-generic-64k-hwe-24.04Upgrade linux-image-realtimeUpgrade linux-image-6.11.0-1014-lowlatency-64kUpgrade linux-image-awsUpgrade linux-image-6.11.0-26-genericUpgrade linux-image-6.11.0-1016-oracle-64kUpgrade linux-image-gcpUpgrade linux-image-raspiUpgrade linux-image-oracle-64kUpgrade linux-image-6.11.0-1014-lowlatencyUpgrade linux-image-generic-hwe-24.04Upgrade linux-image-gcp-64k | May 21, 2025 | Mar 6, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub