Виправлення уразливості в Linux kernel: обробка камер з некоректними дескрипторами
У Linux kernel виправлено уразливість у драйвері камер uvcvideo, що покращує стабільність і безпеку систем з відеопристроями.
- CVSS
- 5.5 MEDIUM
- EPSS
- 3.43%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel усунено уразливість у модулі uvcvideo, пов’язану з обробкою камер, які мають некоректні дескриптори. Проблема полягала у створенні посилань, якщо джерело не містить жодних підключень (pads).
Бізнес-вплив
Ця уразливість може призвести до некоректної роботи драйвера камер у Linux, що потенційно впливає на стабільність систем, які використовують відеопристрої через uvcvideo. Для організацій, що залежать від Linux-серверів або робочих станцій із підключеними камерами, важливо врахувати це оновлення для підтримки надійності та безпеки інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї уразливості. Якщо оновлення недоступні, слід обмежити використання пристроїв з потенційно некоректними дескрипторами, переглянути журнали системи на предмет аномалій у роботі відеодрайвера та пріоритезувати оновлення систем, що використовують uvcvideo.