CVE-2025-22836: Przepełnienie całkowite w sterowniku Intel 800 Series Ethernet w jądrze Linux
Przepełnienie całkowite w sterowniku Intel 800 Series Ethernet Linux umożliwia lokalną eskalację uprawnień. Zalecana szybka aktualizacja.
- CVSS
- 8.8 HIGH
- EPSS
- 2.1%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W sterowniku trybu jądra Linux dla niektórych kart Intel 800 Series Ethernet przed wersją 1.17.2 wykryto przepełnienie całkowite lub zawinięcie wartości. Może to pozwolić uwierzytelnionemu użytkownikowi na lokalne podniesienie uprawnień.
Wpływ biznesowy
Luka ta stanowi poważne zagrożenie dla systemów korzystających z podatnych sterowników, umożliwiając lokalnym użytkownikom eskalację uprawnień i potencjalne przejęcie kontroli nad systemem. Operatorzy IT powinni pilnie ocenić ryzyko w swoich środowiskach, zwłaszcza tam, gdzie dostęp lokalny jest możliwy dla użytkowników o ograniczonych uprawnieniach.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie sterownika Intel 800 Series Ethernet do wersji 1.17.2 lub nowszej. W przypadku braku dostępnej aktualizacji należy ograniczyć lokalny dostęp do systemów, monitorować logi pod kątem podejrzanej aktywności oraz priorytetyzować wdrożenie poprawek bezpieczeństwa.