CVE-2025-2073: Luka w Chrome OS umożliwiająca odczyt poza granicami pamięci

Wysokie ryzyko luki CVE-2025-2073 w Chrome OS umożliwiającej odczyt pamięci poza granicami. Zalecane szybkie aktualizacje i monitorowanie systemu.
CVE-2025-2073CVSS 8.8Linux

CVE-2025-2073: Luka w Chrome OS umożliwiająca odczyt poza granicami pamięci

Wysokie ryzyko luki CVE-2025-2073 w Chrome OS umożliwiającej odczyt pamięci poza granicami. Zalecane szybkie aktualizacje i monitorowanie systemu.

CVSS
8.8 HIGH
EPSS
11.89%
Aktywnie wykorzystywana
brak w KEV
Produkt
chrome os

Co wiadomo

W jądrze Linux używanym w Chrome OS wykryto lukę typu out-of-bounds read w module netfilter/ipset, która pozwala lokalnemu atakującemu o niskich uprawnieniach na odczyt pamięci poza dozwolonym zakresem. Może to prowadzić do nieautoryzowanego ujawnienia informacji.

Wpływ biznesowy

Ta luka o wysokim poziomie zagrożenia (CVSS 8.8) może narazić systemy Chrome OS na wyciek danych, co stanowi ryzyko dla bezpieczeństwa informacji i integralności środowiska IT. Operatorzy powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach z wieloma użytkownikami lub wrażliwymi danymi.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji bezpieczeństwa od Google dla Chrome OS i ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS