CVE-2022-48987: luka w jądrze Linux dotycząca weryfikacji parametrów wideo
Naprawiono lukę CVE-2022-48987 w jądrze Linux dotyczącą kontroli pól blankingu w module v4l2-dv-timings, poprawiając stabilność obsługi wideo.
- CVSS
- 5.5 MEDIUM
- EPSS
- 16.02%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module media dotyczącą zbyt restrykcyjnych kontroli poprawności pól blankingu w v4l2-dv-timings.c. Poprzednia implementacja mogła odrzucać poprawne, choć nietypowe wartości przekazywane przez użytkownika, co ograniczało elastyczność i mogło prowadzić do błędów.
Wpływ biznesowy
Ta luka o średniej ważności może powodować problemy z obsługą sygnałów wideo w systemach korzystających z jądra Linux, co może wpływać na stabilność i funkcjonalność aplikacji multimedialnych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić prawidłową obsługę sygnałów wideo i uniknąć potencjalnych błędów związanych z przetwarzaniem danych wideo.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W przypadku niemożności natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na nietypowe lub niezweryfikowane dane wejściowe multimedialne oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą wideo.