CVE-2022-49496: Уразливість ядра Linux у драйвері медіа Mediatek
Уразливість CVE-2022-49496 у Linux kernel може спричинити збій при видаленні драйвера mtk-vcodec-dec.ko. Рекомендується оновлення та моніторинг системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 6.68%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено уразливість, що може спричинити аварійне завершення роботи при видаленні модуля mtk-vcodec-dec.ko, якщо драйвер підтримує режим subdev і параметр dev->pm.dev є NULL. Це викликає збій ядра під час виконання rmmod.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційні збої системи при оновленні або видаленні драйверів медіа Mediatek, що може призвести до простоїв або втрати доступності сервісів. Середня оцінка CVSS 5.5 вказує на помірний ризик, але варто враховувати вплив на стабільність системи.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які усувають цю уразливість, та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання драйвера mtk-vcodec-dec, обмежити можливість видалення модуля та контролювати логи системи на наявність помилок, пов’язаних із цим драйвером. Пріоритетність дій залежить від використання відповідного обладнання та драйверів у вашій інфраструктурі.