CVE-2025-71136: Вразливість у ядрі Linux в adv7842
Виявлено вразливість у Linux kernel (CVE-2025-71136) з потенційним виходом за межі масиву в adv7842. Рекомендується оновлення ядра для безпеки системи.
- CVSS
- 7.1 HIGH
- EPSS
- 1.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
В ядрі Linux виявлено вразливість, пов’язану з можливим виходом за межі масиву в функції adv7842_cp_log_status(). Функції cp_read() та hdmi_read() можуть повертати помилкові індекси, що призводить до потенційної небезпеки.
Бізнес-вплив
Ця вразливість може спричинити нестабільну роботу або потенційний збій системи через некоректний доступ до пам’яті. Для організацій, що використовують Linux з відповідними медіа-драйверами, це може вплинути на надійність та безпеку інфраструктури.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання уразливих компонентів, переглянути журнали системи на предмет аномалій та пріоритезувати оновлення для критичних систем.