Вразливість у ядрі Linux: захист списку контекстів кодувальника медіа
Виправлено вразливість у Linux kernel (CVE-2024-35919), що запобігає доступу до NULL-указівника в медіа-компоненті Mediatek vcodec.
- CVSS
- 7.0 HIGH
- EPSS
- 14.38%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено вразливість у медіа-компоненті Mediatek vcodec, де відсутність блокування списку контекстів кодувальника могла призвести до доступу до NULL-указівника. Проблема виникала у функції vpu_enc_ipi_handler через неочікувану поведінку апаратного блоку SCP IP.
Бізнес-вплив
Ця вразливість може спричинити збій або потенційне виконання небажаного коду через доступ до звільненого або NULL-указівника, що впливає на стабільність і безпеку систем, які використовують уразливі версії ядра Linux з медіа-драйвером Mediatek. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та пріоритетність оновлення.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-35919, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і планувати пріоритетне оновлення для зниження ризиків.