CVE-2025-38044: luka w jądrze Linux dotycząca urządzenia MPEG

Naprawiono lukę CVE-2025-38044 w jądrze Linux dotyczącą błędnego ustawienia device_caps w module cx231xx, co wpływa na rejestrację urządzeń MPEG.
CVE-2025-38044CVSS 5.5Linux

CVE-2025-38044: luka w jądrze Linux dotycząca urządzenia MPEG

Naprawiono lukę CVE-2025-38044 w jądrze Linux dotyczącą błędnego ustawienia device_caps w module cx231xx, co wpływa na rejestrację urządzeń MPEG.

CVSS
5.5 MEDIUM
EPSS
7.27%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę w module media cx231xx, gdzie urządzenie MPEG encoder nie miało ustawionych właściwości device_caps, co uniemożliwiało rejestrację urządzenia i generowało ostrzeżenia systemowe. Problem ten ujawniono podczas eksperymentów z funkcją 417, która była wcześniej wyłączona.

Wpływ biznesowy

Brak prawidłowego ustawienia device_caps może powodować problemy z rejestracją urządzeń w systemie, co może skutkować błędami i ograniczeniami w obsłudze sprzętu wideo. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne zakłócenia w działaniu aplikacji korzystających z modułu cx231xx, zwłaszcza jeśli korzystają z funkcji 417.

Rekomendowane działania administratora

Zaleca się przegląd aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. W przypadku korzystania z modułu cx231xx i funkcji 417 warto ograniczyć ekspozycję tych funkcji do momentu wdrożenia aktualizacji. Dodatkowo, monitorowanie logów systemowych pod kątem ostrzeżeń WARN_ON związanych z rejestracją urządzeń wideo jest wskazane.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS