CVE-2025-23156: Уразливість у ядрі Linux у компоненті media venus

Виявлено уразливість CVE-2025-23156 у ядрі Linux, що може призвести до виходу за межі буфера в media venus. Рекомендується оновлення ядра.
CVE-2025-23156CVSS 7.8Linux

CVE-2025-23156: Уразливість у ядрі Linux у компоненті media venus

Виявлено уразливість CVE-2025-23156 у ядрі Linux, що може призвести до виходу за межі буфера в media venus. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
11.85%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

В ядрі Linux виправлено уразливість у компоненті media venus, пов’язану з неправильним парсингом пакетів hfi, що могло призводити до виходу за межі буфера (OOB). Це виникало через некоректний розрахунок розміру оброблюваних даних, що могло спричинити доступ до пам’яті поза межами виділеного буфера.

Бізнес-вплив

Уразливість з оцінкою CVSS 7.1 (висока) може дозволити зловмисникам викликати помилки пам’яті або потенційно виконувати небажані операції, що загрожує стабільності та безпеці систем, які використовують уразливу версію ядра Linux. Це особливо критично для серверів та інфраструктури, де використовується медіа-компонент venus.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити доступ до уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення систем, що використовують цей компонент.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки