No kernel Linux, a seguinte vulnerabilidade foi resolvida: mídia: venus: hfi_parser: refactor hfi pacote analisando words_count lógico indica o número de palavras na carga útil total, enquanto os dados apontam para a carga útil de várias propriedades dentro dela. Quando words_count atinge a última palavra, os dados podem acessar memória além da carga útil total. Isto pode levar ao acesso OOB. Com este patch, o utilitário api para o gerenciamento de propriedades individuais retorna agora o tamanho dos dados consumidos. Assim, os bytes restantes são calculados antes de analisar a carga útil, eliminando assim as possibilidades de acesso OOB. O registro de base de dados de vulnerabilidade nacional CVE- 2025 - 23156 foi publicado em 2025 - 05 - 01 T 13: 15: 51.517 Z e última modificação em 2026 - 07 - 30 T 06: 22: 17.513 Z. O seu estado registrado é modificado.

métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 7.1, gravidade HIGH, vetor CVSS: 3.1 /AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H, pontuação de exploração 1.8, pontuação de impacto 5.2. Classificações de fraqueza associadas: CWE- 125.

Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: kernel de linux linux, debian debian linux. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.