CVE-2024-47753: luka w jądrze Linux dotycząca dekodera VP8
Naprawiono lukę CVE-2024-47753 w jądrze Linux, która mogła powodować awarie systemu w module mediatek vcodec podczas dekodowania VP8.
- CVSS
- 5.5 MEDIUM
- EPSS
- 10.99%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module mediatek vcodec, gdzie błąd w dekoderze VP8 mógł prowadzić do awarii systemu, gdy wskaźnik fb był pusty (NULL). Problem dotyczył ostrzeżenia wykrytego przez statyczny analizator smatch.
Wpływ biznesowy
Ta luka może powodować awarie jądra systemu, co skutkuje przestojami i potencjalną utratą danych w środowiskach korzystających z modułu mediatek vcodec do dekodowania VP8. Operatorzy IT powinni zwrócić uwagę na stabilność systemów z tym komponentem, aby uniknąć nieplanowanych restartów i zakłóceń w działaniu usług.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów wykorzystujących moduł mediatek vcodec, monitorować logi systemowe pod kątem awarii jądra oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.