CVE-2025-38299: Вразливість ядра Linux у медіа-кодеку Mediatek MT8195

Вразливість CVE-2025-38299 у ядрі Linux може спричинити збій через аудіоінтерфейс Mediatek MT8195. Рекомендується оновлення ядра.
CVE-2025-38299CVSS 5.5Linux

CVE-2025-38299: Вразливість ядра Linux у медіа-кодеку Mediatek MT8195

Вразливість CVE-2025-38299 у ядрі Linux може спричинити збій через аудіоінтерфейс Mediatek MT8195. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
4.02%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов’язану з обробкою аудіоінтерфейсів Mediatek MT8195. Проблема могла призвести до аварійного завершення роботи системи через неправильне поводження з нульовими вказівниками при відсутності призначеного кодека.

Бізнес-вплив

Ця вразливість може спричинити збій у роботі систем на базі Linux з використанням аудіоапаратури Mediatek MT8195, що впливає на стабільність та доступність сервісів. Для операторів ІТ та власників інфраструктури важливо врахувати потенційні перебої у роботі пристроїв, які можуть вплинути на користувацький досвід та операційну ефективність.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати експозицію пристроїв з Mediatek MT8195, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення відповідно до ризиків.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки