CVE-2025-38044: luka w jądrze Linux dotycząca urządzenia MPEG
Naprawiono lukę CVE-2025-38044 w jądrze Linux dotyczącą błędnego ustawienia device_caps w module cx231xx, co wpływa na rejestrację urządzeń MPEG.
- CVSS
- 5.5 MEDIUM
- EPSS
- 7.27%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module media cx231xx, gdzie urządzenie MPEG encoder nie miało ustawionych właściwości device_caps, co uniemożliwiało rejestrację urządzenia i generowało ostrzeżenia systemowe. Problem ten ujawniono podczas eksperymentów z funkcją 417, która była wcześniej wyłączona.
Wpływ biznesowy
Brak prawidłowego ustawienia device_caps może powodować problemy z rejestracją urządzeń w systemie, co może skutkować błędami i ograniczeniami w obsłudze sprzętu wideo. Dla operatorów IT i właścicieli infrastruktury oznacza to potencjalne zakłócenia w działaniu aplikacji korzystających z modułu cx231xx, zwłaszcza jeśli korzystają z funkcji 417.
Rekomendowane działania administratora
Zaleca się przegląd aktualizacji jądra Linux i zastosowanie dostępnych poprawek od dostawcy. W przypadku korzystania z modułu cx231xx i funkcji 417 warto ograniczyć ekspozycję tych funkcji do momentu wdrożenia aktualizacji. Dodatkowo, monitorowanie logów systemowych pod kątem ostrzeżeń WARN_ON związanych z rejestracją urządzeń wideo jest wskazane.