CVE-2025-22028: Вразливість у Linux kernel у медіа-підсистемі vimc

Виправлено помилку в Linux kernel (CVE-2025-22028), що впливала на медіа-підсистему vimc, запобігаючи некоректному виклику .s_stream() для зупинених субпристроїв.
CVE-2025-22028CVSS 5.5Linux

CVE-2025-22028: Вразливість у Linux kernel у медіа-підсистемі vimc

Виправлено помилку в Linux kernel (CVE-2025-22028), що впливала на медіа-підсистему vimc, запобігаючи некоректному виклику .s_stream() для зупинених субпристроїв.

CVSS
5.5 MEDIUM
EPSS
7.24%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено помилку в медіа-підсистемі vimc, де виклик функції .s_stream() міг відбуватися для зупинених або неініціалізованих субпристроїв. Це могло призводити до некоректної роботи та потенційних збоїв.

Бізнес-вплив

Для власників інфраструктури на базі Linux ця вразливість може спричинити нестабільність роботи медіа-драйверів, що впливає на сервіси, які залежать від обробки відео. Хоча рівень загрози середній, варто врахувати можливі збої у роботі систем, особливо в середовищах з активним використанням відеообробки.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки