Вразливість у ядрі Linux: захист списку контекстів кодувальника медіа

Виправлено вразливість у Linux kernel (CVE-2024-35919), що запобігає доступу до NULL-указівника в медіа-компоненті Mediatek vcodec.
CVE-2024-35919CVSS 7.0Linux

Вразливість у ядрі Linux: захист списку контекстів кодувальника медіа

Виправлено вразливість у Linux kernel (CVE-2024-35919), що запобігає доступу до NULL-указівника в медіа-компоненті Mediatek vcodec.

CVSS
7.0 HIGH
EPSS
14.38%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено вразливість у медіа-компоненті Mediatek vcodec, де відсутність блокування списку контекстів кодувальника могла призвести до доступу до NULL-указівника. Проблема виникала у функції vpu_enc_ipi_handler через неочікувану поведінку апаратного блоку SCP IP.

Бізнес-вплив

Ця вразливість може спричинити збій або потенційне виконання небажаного коду через доступ до звільненого або NULL-указівника, що впливає на стабільність і безпеку систем, які використовують уразливі версії ядра Linux з медіа-драйвером Mediatek. Для операторів ІТ та власників інфраструктури важливо оцінити ризики та пріоритетність оновлення.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення для CVE-2024-35919, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і планувати пріоритетне оновлення для зниження ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки