CVE-2024-47753: luka w jądrze Linux dotycząca dekodera VP8

Naprawiono lukę CVE-2024-47753 w jądrze Linux, która mogła powodować awarie systemu w module mediatek vcodec podczas dekodowania VP8.
CVE-2024-47753CVSS 5.5Linux

CVE-2024-47753: luka w jądrze Linux dotycząca dekodera VP8

Naprawiono lukę CVE-2024-47753 w jądrze Linux, która mogła powodować awarie systemu w module mediatek vcodec podczas dekodowania VP8.

CVSS
5.5 MEDIUM
EPSS
10.99%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module mediatek vcodec, gdzie błąd w dekoderze VP8 mógł prowadzić do awarii systemu, gdy wskaźnik fb był pusty (NULL). Problem dotyczył ostrzeżenia wykrytego przez statyczny analizator smatch.

Wpływ biznesowy

Ta luka może powodować awarie jądra systemu, co skutkuje przestojami i potencjalną utratą danych w środowiskach korzystających z modułu mediatek vcodec do dekodowania VP8. Operatorzy IT powinni zwrócić uwagę na stabilność systemów z tym komponentem, aby uniknąć nieplanowanych restartów i zakłóceń w działaniu usług.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy, które zawierają poprawkę dla tej luki. W przypadku braku natychmiastowej aktualizacji warto ograniczyć ekspozycję systemów wykorzystujących moduł mediatek vcodec, monitorować logi systemowe pod kątem awarii jądra oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS