Уразливість у ядрі Linux: перевірка меж у медіа Venus HFI
Уразливість CVE-2025-23159 у ядрі Linux дозволяє вихід за межі буфера в медіа Venus HFI. Рекомендується оновлення ядра та моніторинг систем.
- CVSS
- 8.4 HIGH
- EPSS
- 12.51%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux усунено уразливість, пов’язану з перевищенням меж у спільній пам’яті медіа Venus HFI. Зловмисник міг змінити розмір буфера sfr, що призводило до можливого виходу за межі виділеної пам’яті.
Бізнес-вплив
Ця уразливість може дозволити зловмисникам виконувати запис за межі виділеного буфера, що потенційно призводить до нестабільної роботи системи або підвищення привілеїв. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується медіа Venus у Linux-середовищах.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї уразливості. Якщо оновлення недоступні, слід обмежити доступ до систем, що використовують медіа Venus, переглянути журнали на предмет підозрілої активності та пріоритезувати оновлення для критичних систем.