CVE-2025-20093: Luka w sterowniku jądra Linux dla Intel 800 Series Ethernet
Wysokie ryzyko eskalacji uprawnień w sterowniku Linux dla Intel 800 Series Ethernet. Sprawdź zalecenia i zabezpiecz systemy przed CVE-2025-20093.
- CVSS
- 8.6 HIGH
- EPSS
- 2.97%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W sterowniku jądra Linux dla niektórych kart Intel 800 Series Ethernet (wersje przed 1.17.2) wykryto niewłaściwą obsługę wyjątkowych warunków, co może pozwolić uwierzytelnionemu użytkownikowi na eskalację uprawnień lokalnych. Luka ta ma wysoką ocenę CVSS 8.6 i wymaga uwagi administratorów systemów Linux.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do podniesienia uprawnień przez lokalnego użytkownika, co zagraża integralności i bezpieczeństwu systemu. W środowiskach produkcyjnych może to skutkować nieautoryzowanym dostępem do zasobów i potencjalnym naruszeniem danych. Operatorzy infrastruktury powinni traktować tę lukę jako wysokiego ryzyka i odpowiednio ją adresować.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji sterownika Intel 800 Series Ethernet i ich wdrożenie. W przypadku braku natychmiastowej łatki należy ograniczyć dostęp lokalny do systemów oraz monitorować logi pod kątem podejrzanej aktywności. Priorytetowo należy ocenić ryzyko i wdrożyć środki minimalizujące ekspozycję na tę lukę.