Уразливість ядра Linux у медіа-компоненті Verisilicon: помилка шини при декодуванні H.264 та HEVC

Виправлено помилку шини в Linux kernel при декодуванні H.264 та HEVC на i.MX8MQ, що запобігає пошкодженню відео та зависанню системи.
CVE-2026-43310CVSS 5.5Linux

Уразливість ядра Linux у медіа-компоненті Verisilicon: помилка шини при декодуванні H.264 та HEVC

Виправлено помилку шини в Linux kernel при декодуванні H.264 та HEVC на i.MX8MQ, що запобігає пошкодженню відео та зависанню системи.

CVSS
5.5 MEDIUM
EPSS
1.39%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість, пов’язану з апаратним обмеженням платформи i.MX8MQ, де одночасне декодування потоків H.264 та HEVC на VPU g1 і g2 викликає помилки шини та пошкодження зображень. Проблема може призводити до зависання системи.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає, що без відповідного управління декодуванням відео на апаратному рівні можуть виникати збої в роботі мультимедійних сервісів, що впливає на стабільність і якість обробки відео. Своєчасне оновлення ядра Linux та правильне налаштування черговості роботи VPU допоможе уникнути цих проблем.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Забезпечте, щоб VPU g1 і g2 працювали по черзі, використовуючи спільний v4l2_m2m_dev для коректного планування декодування. Перевірте журнали системи на наявність помилок шини та тайм-аутів декодування, а також обмежте одночасне використання цих пристроїв для уникнення збоїв.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки