CVE-2025-38299: Вразливість ядра Linux у медіа-кодеку Mediatek MT8195
Вразливість CVE-2025-38299 у ядрі Linux може спричинити збій через аудіоінтерфейс Mediatek MT8195. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.02%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість у ядрі Linux, пов’язану з обробкою аудіоінтерфейсів Mediatek MT8195. Проблема могла призвести до аварійного завершення роботи системи через неправильне поводження з нульовими вказівниками при відсутності призначеного кодека.
Бізнес-вплив
Ця вразливість може спричинити збій у роботі систем на базі Linux з використанням аудіоапаратури Mediatek MT8195, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні перебої у роботі пристроїв, які можуть вплинути на користувацький досвід та операційну ефективність.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію пристроїв з Mediatek MT8195, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.