CVE-2026-43310: luka w jądrze Linux dotycząca dekodowania H.264 i HEVC

Luka CVE-2026-43310 w jądrze Linux powoduje błędy podczas dekodowania H.264 i HEVC na platformie i.MX8MQ. Zalecane aktualizacje i monitorowanie systemu.
CVE-2026-43310CVSS 5.5Linux

CVE-2026-43310: luka w jądrze Linux dotycząca dekodowania H.264 i HEVC

Luka CVE-2026-43310 w jądrze Linux powoduje błędy podczas dekodowania H.264 i HEVC na platformie i.MX8MQ. Zalecane aktualizacje i monitorowanie systemu.

CVSS
5.5 MEDIUM
EPSS
1.37%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux rozwiązano lukę dotyczącą platformy i.MX8MQ, gdzie jednoczesne dekodowanie przez g1 i g2 VPU powodowało błędy magistrali i uszkodzone obrazy. Problem ten mógł prowadzić do zawieszenia systemu podczas dekodowania H.264 i HEVC.

Wpływ biznesowy

Dla operatorów IT i właścicieli infrastruktury korzystającej z platformy i.MX8MQ, luka ta może skutkować niestabilnością systemu oraz uszkodzeniem odtwarzanych materiałów wideo, co wpływa na jakość usług multimedialnych. Niezapewnienie poprawnego harmonogramowania dekodowania może prowadzić do przestojów i utraty danych wizualnych.

Rekomendowane działania administratora

Zaleca się przegląd i wdrożenie dostępnych aktualizacji jądra Linux, które rozwiązują problem harmonogramowania dekodowania na platformie i.MX8MQ. W międzyczasie warto ograniczyć jednoczesne użycie g1 i g2 VPU oraz monitorować logi systemowe pod kątem błędów magistrali i timeoutów dekodowania. Priorytetowo traktuj aktualizacje i testuj stabilność systemu po wdrożeniu poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS