CVE-2022-49496: luka w jądrze Linux powodująca awarię przy usuwaniu modułu mtk-vcodec-dec.ko
Luka w jądrze Linux (CVE-2022-49496) powoduje awarię przy usuwaniu modułu mtk-vcodec-dec.ko. Zalecane aktualizacje i monitorowanie systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.07%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w sterowniku mediatek vcodec, która powodowała awarię systemu podczas usuwania modułu mtk-vcodec-dec.ko, gdy parametr dev->pm.dev był NULL. Problem dotyczył trybu subdev i skutkował crash'em jądra.
Wpływ biznesowy
Awaria jądra podczas usuwania modułu sterownika może prowadzić do przestojów systemu i utraty dostępności usług, co wpływa na stabilność i niezawodność infrastruktury IT. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko w systemach korzystających z tego sterownika, szczególnie w środowiskach produkcyjnych.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji jądra Linux od dostawcy oraz ich wdrożenie w celu usunięcia luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć możliwość usuwania modułu mtk-vcodec-dec.ko oraz monitorować logi systemowe pod kątem awarii jądra związanych z tym sterownikiem. Priorytetem jest szybka weryfikacja i wdrożenie poprawek.