CVE-2024-35919: luka w jądrze Linux w module mediatek vcodec
Wysokie zagrożenie w jądrze Linux w module mediatek vcodec. Zalecane szybkie patchowanie i monitorowanie systemu.
- CVSS
- 7.0 HIGH
- EPSS
- 14.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module mediatek vcodec, gdzie brak blokady na liście kontekstów enkodera mógł prowadzić do dostępu do wskaźnika NULL. Problem występował w funkcji vpu_enc_ipi_handler po nieoczekiwanym usunięciu listy ctx_list na bloku SCP IP.
Wpływ biznesowy
Luka o wysokim poziomie zagrożenia (CVSS 7.0) może powodować awarie lub nieprzewidziane zachowania systemu, co wpływa na stabilność i bezpieczeństwo serwerów oraz urządzeń korzystających z jądra Linux z modułem mediatek vcodec. Operatorzy powinni zwrócić uwagę na potencjalne ryzyko związane z przetwarzaniem multimediów i możliwe ataki lokalne.
Rekomendowane działania administratora
Zaleca się jak najszybsze zastosowanie dostępnej aktualizacji jądra Linux zawierającej poprawkę dla CVE-2024-35919. W przypadku braku natychmiastowej możliwości patchowania, warto ograniczyć dostęp do funkcji multimedialnych modułu mediatek oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z vpu_enc_ipi_handler. Priorytetowo należy ocenić ekspozycję systemów i zaplanować wdrożenie poprawki.