Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-23156

PUBLISHED 03.11.2025

CNA: Linux

media: venus: hfi_parser: refactor hfi packet parsing logic

Обновлено: 26.05.2025
In the Linux kernel, the following vulnerability has been resolved: media: venus: hfi_parser: refactor hfi packet parsing logic words_count denotes the number of words in total payload, while data points to payload of various property within it. When words_count reaches last word, data can access memory beyond the total payload. This can lead to OOB access. With this patch, the utility api for handling individual properties now returns the size of data consumed. Accordingly remaining bytes are calculated before parsing the payload, thereby eliminates the OOB access possibilities.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-11888 Уязвимость компонента hfi_parser ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 1a73374a04e555103e5369429a30999114001dda до 0beabe9b49190a02321b02792b29fc0f0e28b51f affected
Наблюдалось в версиях от 1a73374a04e555103e5369429a30999114001dda до f195e94c7af921d99abd79f57026a218d191d2c7 affected
Наблюдалось в версиях от 1a73374a04e555103e5369429a30999114001dda до 0f9a4bab7d83738963365372e4745854938eab2d affected
Наблюдалось в версиях от 1a73374a04e555103e5369429a30999114001dda до 05b07e52a0d08239147ba3460045855f4fb398de affected
Наблюдалось в версиях от 1a73374a04e555103e5369429a30999114001dda до bb3fd8b7906a12dc2b61389abb742bf6542d97fb affected
Наблюдалось в версиях от 1a73374a04e555103e5369429a30999114001dda до a736c72d476d1c7ca7be5018f2614ee61168ad01 affected
Наблюдалось в версиях от 1a73374a04e555103e5369429a30999114001dda до 6d278c5548d840c4d85d445347b2a5c31b2ab3a0 affected
Наблюдалось в версиях от 1a73374a04e555103e5369429a30999114001dda до 9edaaa8e3e15aab1ca413ab50556de1975bcb329 affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.19 affected
Наблюдалось в версиях от 0 до 4.19 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.