CVE-2025-23158: Вразливість у ядрі Linux пов’язана з некоректним розміром черги у медіа Venus HFI
Вразливість CVE-2025-23158 у ядрі Linux дозволяє переписувати пам’ять через некоректний розмір черги. Рекомендується оновлення ядра для захисту систем.
- CVSS
- 7.8 HIGH
- EPSS
- 12.06%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux усунено вразливість, що дозволяла переписувати пам’ять поза межами виділеного буфера через некоректну перевірку розміру черги між драйвером і відеофірмварем. Фірмвар може встановити надто великий розмір черги, що призводить до помилки запису за межі буфера.
Бізнес-вплив
Ця вразливість з високою оцінкою CVSS 7.8 може спричинити пошкодження пам’яті або потенційне виконання шкідливого коду, що ставить під загрозу стабільність і безпеку систем, які використовують уразливі версії ядра Linux з медіа Venus HFI. Власники інфраструктури повинні розглянути пріоритетне оновлення для запобігання можливих атак.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, що містять виправлення для CVE-2025-23158, та якнайшвидше їх застосувати. Якщо оновлення недоступні, слід обмежити доступ до уразливих систем, переглянути журнали на предмет аномалій і оцінити ризики для пріоритетного реагування.