CVE-2025-23158: Вразливість у ядрі Linux пов’язана з некоректним розміром черги у медіа Venus HFI

Вразливість CVE-2025-23158 у ядрі Linux дозволяє переписувати пам’ять через некоректний розмір черги. Рекомендується оновлення ядра для захисту систем.
CVE-2025-23158CVSS 7.8Linux

CVE-2025-23158: Вразливість у ядрі Linux пов’язана з некоректним розміром черги у медіа Venus HFI

Вразливість CVE-2025-23158 у ядрі Linux дозволяє переписувати пам’ять через некоректний розмір черги. Рекомендується оновлення ядра для захисту систем.

CVSS
7.8 HIGH
EPSS
12.06%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux усунено вразливість, що дозволяла переписувати пам’ять поза межами виділеного буфера через некоректну перевірку розміру черги між драйвером і відеофірмварем. Фірмвар може встановити надто великий розмір черги, що призводить до помилки запису за межі буфера.

Бізнес-вплив

Ця вразливість з високою оцінкою CVSS 7.8 може спричинити пошкодження пам’яті або потенційне виконання шкідливого коду, що ставить під загрозу стабільність і безпеку систем, які використовують уразливі версії ядра Linux з медіа Venus HFI. Власники інфраструктури повинні розглянути пріоритетне оновлення для запобігання можливих атак.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-23158, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і оцінити ризики для пріоритетного реагування.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки