Уразливість ядра Linux у медіа-компоненті Mediatek vcodec (CVE-2022-50383)

Уразливість CVE-2022-50383 у Linux kernel Mediatek vcodec може спричинити аварії через NULL-посилання. Рекомендується оновлення ядра для захисту системи.
CVE-2022-50383CVSS 5.5Linux

Уразливість ядра Linux у медіа-компоненті Mediatek vcodec (CVE-2022-50383)

Уразливість CVE-2022-50383 у Linux kernel Mediatek vcodec може спричинити аварії через NULL-посилання. Рекомендується оновлення ядра для захисту системи.

CVSS
5.5 MEDIUM
EPSS
4.9%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виявлено уразливість у медіа-драйвері Mediatek vcodec, що може призвести до аварійного завершення роботи через звернення до NULL-указівника при обробці помилок декодування. Проблема виникає, коли ядро неправильно обробляє буфер призначення після помилки декодування.

Бізнес-вплив

Ця уразливість може спричинити аварійне завершення роботи системи або відмову в обслуговуванні на пристроях з уразливим медіа-драйвером, що впливає на стабільність і доступність сервісів. Для організацій, які використовують Linux у критичних середовищах, це може призвести до простоїв і втрати продуктивності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості, та своєчасно їх застосовувати. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки