CVE-2022-50383: luka w jądrze Linux dotycząca obsługi bufora wideo
Załatano lukę CVE-2022-50383 w jądrze Linux dotyczącą błędu obsługi bufora w module mediatek vcodec, która mogła prowadzić do awarii systemu.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę w module mediatek vcodec, która może prowadzić do błędu dereferencji wskaźnika NULL i awarii systemu podczas obsługi błędów dekodowania wideo. Problem dotyczy niewłaściwego ustawiania statusu bufora docelowego po błędzie dekodowania.
Wpływ biznesowy
Ta luka może powodować awarie systemu lub nieoczekiwane przestoje w środowiskach korzystających z modułu mediatek vcodec w jądrze Linux. Operatorzy IT powinni być świadomi potencjalnych zakłóceń w usługach multimedialnych i rozważyć priorytetowe wdrożenie poprawek, aby zapewnić stabilność i bezpieczeństwo infrastruktury.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2022-50383. W przypadku braku dostępnej aktualizacji, należy ograniczyć ekspozycję systemów korzystających z modułu mediatek vcodec, monitorować logi systemowe pod kątem błędów związanych z dekodowaniem wideo oraz priorytetyzować wdrożenie poprawek po ich udostępnieniu przez dostawcę.