CVE-2025-2073: Luka w Chrome OS umożliwiająca odczyt poza granicami pamięci
Wysokie ryzyko luki CVE-2025-2073 w Chrome OS umożliwiającej odczyt pamięci poza granicami. Zalecane szybkie aktualizacje i monitorowanie systemu.
- CVSS
- 8.8 HIGH
- EPSS
- 11.89%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- chrome os
Co wiadomo
W jądrze Linux używanym w Chrome OS wykryto lukę typu out-of-bounds read w module netfilter/ipset, która pozwala lokalnemu atakującemu o niskich uprawnieniach na odczyt pamięci poza dozwolonym zakresem. Może to prowadzić do nieautoryzowanego ujawnienia informacji.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 8.8) może narazić systemy Chrome OS na wyciek danych, co stanowi ryzyko dla bezpieczeństwa informacji i integralności środowiska IT. Operatorzy powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach z wieloma użytkownikami lub wrażliwymi danymi.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji bezpieczeństwa od Google dla Chrome OS i ich szybkie wdrożenie. W międzyczasie warto ograniczyć dostęp lokalny do systemu, monitorować logi pod kątem podejrzanej aktywności oraz przeprowadzić ocenę ryzyka i priorytetyzację działań zabezpieczających.