Уразливість у ядрі Linux: виправлення для драйверів звукових карт MediaTek

Виправлено уразливість CVE-2024-38551 у ядрі Linux, що стосується драйверів звукових карт MediaTek. Рекомендується оновлення для стабільності системи.
CVE-2024-38551CVSS 5.5Linux

Уразливість у ядрі Linux: виправлення для драйверів звукових карт MediaTek

Виправлено уразливість CVE-2024-38551 у ядрі Linux, що стосується драйверів звукових карт MediaTek. Рекомендується оновлення для стабільності системи.

CVSS
5.5 MEDIUM
EPSS
14.5%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість у драйверах звукових карт MediaTek, пов’язану з обробкою DAI лінків без вказаного кодека. Тепер при відсутності реального кодека призначається dummy-кодек, що запобігає помилкам через NULL-покажчики.

Бізнес-вплив

Ця уразливість може спричинити помилки в роботі звукових драйверів на пристроях з MediaTek, що потенційно впливає на стабільність системи. Для операторів ІТ та власників інфраструктури важливо оновити ядро або драйвери, щоб уникнути збоїв у роботі аудіо компонентів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux або драйверів MediaTek та застосувати їх. Якщо оновлення недоступні, слід мінімізувати використання уразливих компонентів, контролювати логи системи на предмет помилок звуку та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки