CVE-2022-48987: luka w jądrze Linux dotycząca weryfikacji parametrów wideo

Naprawiono lukę CVE-2022-48987 w jądrze Linux dotyczącą kontroli pól blankingu w module v4l2-dv-timings, poprawiając stabilność obsługi wideo.
CVE-2022-48987CVSS 5.5Linux

CVE-2022-48987: luka w jądrze Linux dotycząca weryfikacji parametrów wideo

Naprawiono lukę CVE-2022-48987 w jądrze Linux dotyczącą kontroli pól blankingu w module v4l2-dv-timings, poprawiając stabilność obsługi wideo.

CVSS
5.5 MEDIUM
EPSS
16.02%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module media dotyczącą zbyt restrykcyjnych kontroli poprawności pól blankingu w v4l2-dv-timings.c. Poprzednia implementacja mogła odrzucać poprawne, choć nietypowe wartości przekazywane przez użytkownika, co ograniczało elastyczność i mogło prowadzić do błędów.

Wpływ biznesowy

Ta luka o średniej ważności może powodować problemy z obsługą sygnałów wideo w systemach korzystających z jądra Linux, co może wpływać na stabilność i funkcjonalność aplikacji multimedialnych. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra, aby zapewnić prawidłową obsługę sygnałów wideo i uniknąć potencjalnych błędów związanych z przetwarzaniem danych wideo.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W przypadku niemożności natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów na nietypowe lub niezweryfikowane dane wejściowe multimedialne oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z obsługą wideo.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS