CVE-2022-49496: luka w jądrze Linux powodująca awarię przy usuwaniu modułu mtk-vcodec-dec.ko

Luka w jądrze Linux (CVE-2022-49496) powoduje awarię przy usuwaniu modułu mtk-vcodec-dec.ko. Zalecane aktualizacje i monitorowanie systemu.
CVE-2022-49496CVSS 5.5Linux

CVE-2022-49496: luka w jądrze Linux powodująca awarię przy usuwaniu modułu mtk-vcodec-dec.ko

Luka w jądrze Linux (CVE-2022-49496) powoduje awarię przy usuwaniu modułu mtk-vcodec-dec.ko. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
6.68%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w sterowniku mediatek vcodec, która powodowała awarię systemu podczas usuwania modułu mtk-vcodec-dec.ko, gdy parametr dev->pm.dev był NULL. Problem dotyczył trybu subdev i skutkował crash'em jądra.

Wpływ biznesowy

Awaria jądra podczas usuwania modułu sterownika może prowadzić do przestojów systemu i utraty dostępności usług, co wpływa na stabilność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko w systemach korzystających z tego sterownika, szczególnie w środowiskach produkcyjnych.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć możliwość usuwania modułu mtk-vcodec-dec.ko oraz monitorować logi systemowe pod kątem awarii jądra związanych z tym sterownikiem. Priorytetem jest szybka weryfikacja i wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS