Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2025-23160

PUBLISHED 03.11.2025

CNA: Linux

media: mediatek: vcodec: Fix a resource leak related to the scp device in FW initialization

Обновлено: 19.09.2025
In the Linux kernel, the following vulnerability has been resolved: media: mediatek: vcodec: Fix a resource leak related to the scp device in FW initialization On Mediatek devices with a system companion processor (SCP) the mtk_scp structure has to be removed explicitly to avoid a resource leak. Free the structure in case the allocation of the firmware structure fails during the firmware initialization.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-02399 Уязвимость функции mtk_vcodec_fw_scp_init() в модуле drivers/media/platform/mediatek/vcodec/common/mtk_vcodec_fw_scp.c драйвера поддержки мультимедийных устройств ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от eeb62bb4ca22db17f7dfe8fb8472e0442df3d92f до 69dd5bbdd79c65445bb17c3c53510783bc1d756c affected
Наблюдалось в версиях от f066882293b5ad359e44c4ed24ab1811ffb0b354 до fd7bb97ede487b9f075707b7408a9073e0d474b1 affected
Наблюдалось в версиях от 53dbe08504442dc7ba4865c09b3bbf5fe849681b до 9f009fa823c54ca0857c81f7525ea5a5d32de29c affected
Наблюдалось в версиях от 53dbe08504442dc7ba4865c09b3bbf5fe849681b до d6cb086aa52bd51378a4c9e2b25d2def97770205 affected
Наблюдалось в версиях от 53dbe08504442dc7ba4865c09b3bbf5fe849681b до ac94e1db4b2053059779472eb58a64d504964240 affected
Наблюдалось в версиях от 53dbe08504442dc7ba4865c09b3bbf5fe849681b до 4936cd5817af35d23e4d283f48fa59a18ef481e4 affected
Наблюдалось в версии 3a693c7e243b932faee5c1fb728efa73f0abc39b affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 6.10 affected
Наблюдалось в версиях от 0 до 6.10 unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.13.* unaffected
Наблюдалось до версии 6.14.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

CVE Program Container

Обновлено: 03.11.2025
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.