CVE-2022-49496: Уразливість ядра Linux у драйвері медіа Mediatek

Уразливість CVE-2022-49496 у Linux kernel може спричинити збій при видаленні драйвера mtk-vcodec-dec.ko. Рекомендується оновлення та моніторинг системи.
CVE-2022-49496CVSS 5.5Linux

CVE-2022-49496: Уразливість ядра Linux у драйвері медіа Mediatek

Уразливість CVE-2022-49496 у Linux kernel може спричинити збій при видаленні драйвера mtk-vcodec-dec.ko. Рекомендується оновлення та моніторинг системи.

CVSS
5.5 MEDIUM
EPSS
6.68%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено уразливість, що може спричинити аварійне завершення роботи при видаленні модуля mtk-vcodec-dec.ko, якщо драйвер підтримує режим subdev і параметр dev->pm.dev є NULL. Це викликає збій ядра під час виконання rmmod.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційні збої системи при оновленні або видаленні драйверів медіа Mediatek, що може призвести до простоїв або втрати доступності сервісів. Середня оцінка CVSS 5.5 вказує на помірний ризик, але варто враховувати вплив на стабільність системи.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання драйвера mtk-vcodec-dec, обмежити можливість видалення модуля та контролювати логи системи на наявність помилок, пов’язаних із цим драйвером. Пріоритетність дій залежить від використання відповідного обладнання та драйверів у вашій інфраструктурі.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки