CVE-2025-71140
Preserved source conflicts
No provider value was silently selected as the winner.
affected · 2 assertions
{"defaultStatus":"unaffected","product":"Linux","programFiles":["drivers/media/platform/mediatek/vcodec/common/mtk_vcodec_fw_vpu.c","drivers/media/platform/mediatek/vcodec/decoder/mtk_vcodec_dec_drv.c","drivers/media/platform/mediatek/vcodec/decoder/mtk_vcodec_dec_drv.h","drivers/media/platform/mediatek/vcodec/decoder/vdec_vpu_if.c","drivers/media/platform/mediatek/vcodec/encoder/mtk_vcodec_enc_drv.c","drivers/media/platform/mediatek/vcodec/encoder/mtk_vcodec_enc_drv.h","drivers/media/platform/mediatek/vcodec/encoder/venc_vpu_if.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stabl…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:248c85da294e89f9fe0238fa061035565e044ecc56d9966de4f58fb9b907b1f4 · sha256:f2816785d3a85ed4… · /containers/cna/affected/0
{"defaultStatus":"affected","product":"Linux","programFiles":["drivers/media/platform/mediatek/vcodec/common/mtk_vcodec_fw_vpu.c","drivers/media/platform/mediatek/vcodec/decoder/mtk_vcodec_dec_drv.c","drivers/media/platform/mediatek/vcodec/decoder/mtk_vcodec_dec_drv.h","drivers/media/platform/mediatek/vcodec/decoder/vdec_vpu_if.c","drivers/media/platform/mediatek/vcodec/encoder/mtk_vcodec_enc_drv.c","drivers/media/platform/mediatek/vcodec/encoder/mtk_vcodec_enc_drv.h","drivers/media/platform/mediatek/vcodec/encoder/venc_vpu_if.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:248c85da294e89f9fe0238fa061035565e044ecc56d9966de4f58fb9b907b1f4 · sha256:f2816785d3a85ed4… · /containers/cna/affected/1
Affected products and versions
2 source assertions{"defaultStatus":"unaffected","product":"Linux","programFiles":["drivers/media/platform/mediatek/vcodec/common/mtk_vcodec_fw_vpu.c","drivers/media/platform/mediatek/vcodec/decoder/mtk_vcodec_dec_drv.c","drivers/media/platform/mediatek/vcodec/decoder/mtk_vcodec_dec_drv.h","drivers/media/platform/mediatek/vcodec/decoder/vdec_vpu_if.c","drivers/media/platform/mediatek/vcodec/encoder/mtk_vcodec_enc_drv.c","drivers/media/platform/mediatek/vcodec/encoder/mtk_vcodec_enc_drv.h","drivers/media/platform/mediatek/vcodec/encoder/venc_vpu_if.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stabl…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:248c85da294e89f9fe0238fa061035565e044ecc56d9966de4f58fb9b907b1f4 · sha256:f2816785d3a85ed4… · /containers/cna/affected/0
{"defaultStatus":"affected","product":"Linux","programFiles":["drivers/media/platform/mediatek/vcodec/common/mtk_vcodec_fw_vpu.c","drivers/media/platform/mediatek/vcodec/decoder/mtk_vcodec_dec_drv.c","drivers/media/platform/mediatek/vcodec/decoder/mtk_vcodec_dec_drv.h","drivers/media/platform/mediatek/vcodec/decoder/vdec_vpu_if.c","drivers/media/platform/mediatek/vcodec/encoder/mtk_vcodec_enc_drv.c","drivers/media/platform/mediatek/vcodec/encoder/mtk_vcodec_enc_drv.h","drivers/media/platform/mediatek/vcodec/encoder/venc_vpu_if.c"],"repo":"https://git.kernel.org/pub/scm/linux/kernel/git/stable/…
- cve_program_cvelist_v5affectedurn:baitaphish:normalized-source-record:v2:248c85da294e89f9fe0238fa061035565e044ecc56d9966de4f58fb9b907b1f4 · sha256:f2816785d3a85ed4… · /containers/cna/affected/1
Source references
4 source assertions{"url":"https://git.kernel.org/stable/c/2c1ea6214827041f548279c9eda341eda0cc8351"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:248c85da294e89f9fe0238fa061035565e044ecc56d9966de4f58fb9b907b1f4 · sha256:f2816785d3a85ed4… · /containers/cna/references/0
{"url":"https://git.kernel.org/stable/c/3e858938b0e659f6ec9ddcf853a87f1c5c3f44e1"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:248c85da294e89f9fe0238fa061035565e044ecc56d9966de4f58fb9b907b1f4 · sha256:f2816785d3a85ed4… · /containers/cna/references/2
{"url":"https://git.kernel.org/stable/c/a5844227e0f030d2af2d85d4aed10c5eca6ca176"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:248c85da294e89f9fe0238fa061035565e044ecc56d9966de4f58fb9b907b1f4 · sha256:f2816785d3a85ed4… · /containers/cna/references/3
{"url":"https://git.kernel.org/stable/c/b92c19675f632a41af1222027a231bc2b7efa7ed"}
- cve_program_cvelist_v5referenceurn:baitaphish:normalized-source-record:v2:248c85da294e89f9fe0238fa061035565e044ecc56d9966de4f58fb9b907b1f4 · sha256:f2816785d3a85ed4… · /containers/cna/references/1
Attribution and limitations
- CVE Program CVEList V5: Reproduce the MITRE copyright designation and CVE license in copies. Source →
Provider severity values are preserved separately. Baitaphish does not convert them into a risk rating, infer affected products, or treat EPSS as observed exploitation.