CVE-2025-20093: Luka w sterowniku jądra Linux dla Intel 800 Series Ethernet

Wysokie ryzyko eskalacji uprawnień w sterowniku Linux dla Intel 800 Series Ethernet. Sprawdź zalecenia i zabezpiecz systemy przed CVE-2025-20093.
CVE-2025-20093CVSS 8.6Linux

CVE-2025-20093: Luka w sterowniku jądra Linux dla Intel 800 Series Ethernet

Wysokie ryzyko eskalacji uprawnień w sterowniku Linux dla Intel 800 Series Ethernet. Sprawdź zalecenia i zabezpiecz systemy przed CVE-2025-20093.

CVSS
8.6 HIGH
EPSS
2.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W sterowniku jądra Linux dla niektórych kart Intel 800 Series Ethernet (wersje przed 1.17.2) wykryto niewłaściwą obsługę wyjątkowych warunków, co może pozwolić uwierzytelnionemu użytkownikowi na eskalację uprawnień lokalnych. Luka ta ma wysoką ocenę CVSS 8.6 i wymaga uwagi administratorów systemów Linux.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do podniesienia uprawnień przez lokalnego użytkownika, co zagraża integralności i bezpieczeństwu systemu. W środowiskach produkcyjnych może to skutkować nieautoryzowanym dostępem do zasobów i potencjalnym naruszeniem danych. Operatorzy infrastruktury powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją adresować.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji sterownika Intel 800 Series Ethernet i ich wdrożenie. W przypadku braku natychmiastowej łatki należy ograniczyć dostęp lokalny do systemów oraz monitorować logi pod kątem podejrzanej aktywności. Priorytetowo należy ocenić ryzyko i wdrożyć środki minimalizujące ekspozycję na tę lukę.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS