Уразливість ядра Linux у медіа-компоненті Mediatek vcodec (CVE-2022-50383)
Уразливість CVE-2022-50383 у Linux kernel Mediatek vcodec може спричинити аварії через NULL-посилання. Рекомендується оновлення ядра для захисту системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.9%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено уразливість у медіа-драйвері Mediatek vcodec, що може призвести до аварійного завершення роботи через звернення до NULL-указівника при обробці помилок декодування. Проблема виникає, коли ядро неправильно обробляє буфер призначення після помилки декодування.
Бізнес-вплив
Ця уразливість може спричинити аварійне завершення роботи системи або відмову в обслуговуванні на пристроях з уразливим медіа-драйвером, що впливає на стабільність і доступність сервісів. Для організацій, які використовують Linux у критичних середовищах, це може призвести до простоїв і втрати продуктивності.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.