Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-23159

PUBLISHED 03.11.2025

CNA: Linux

media: venus: hfi: add a check to handle OOB in sfr region

Обновлено: 26.05.2025
In the Linux kernel, the following vulnerability has been resolved: media: venus: hfi: add a check to handle OOB in sfr region sfr->buf_size is in shared memory and can be modified by malicious user. OOB write is possible when the size is made higher than actual sfr data buffer. Cap the size to allocated size for such cases.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-12307 Уязвимость компонента venus ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от d96d3f30c0f2f564f6922bf4ccdf4464992e31fb до 4dd109038d513b92d4d33524ffc89ba32e02ba48 affected
Наблюдалось в версиях от d96d3f30c0f2f564f6922bf4ccdf4464992e31fb до 8879397c0da5e5ec1515262995e82cdfd61b282a affected
Наблюдалось в версиях от d96d3f30c0f2f564f6922bf4ccdf4464992e31fb до 1b8fb257234e7d2d4b3f48af07c5aa5e11c71634 affected
Наблюдалось в версиях от d96d3f30c0f2f564f6922bf4ccdf4464992e31fb до 4e95233af57715d81830fe82b408c633edff59f4 affected
Наблюдалось в версиях от d96d3f30c0f2f564f6922bf4ccdf4464992e31fb до 5af611c70fb889d46d2f654b8996746e59556750 affected
Наблюдалось в версиях от d96d3f30c0f2f564f6922bf4ccdf4464992e31fb до 530f623f56a6680792499a8404083e17f8ec51f4 affected
Наблюдалось в версиях от d96d3f30c0f2f564f6922bf4ccdf4464992e31fb до a062d8de0be5525ec8c52f070acf7607ec8cbfe4 affected
Наблюдалось в версиях от d96d3f30c0f2f564f6922bf4ccdf4464992e31fb до d78a8388a27b265fcb2b8d064f088168ac9356b0 affected
Наблюдалось в версиях от d96d3f30c0f2f564f6922bf4ccdf4464992e31fb до f4b211714bcc70effa60c34d9fa613d182e3ef1e affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.13 affected
Наблюдалось в версиях от 0 до 4.13 unaffected
Наблюдалось до версии 5.4.* unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.