CVE-2025-22893: Luka w sterowniku jądra Linux dla Intel 800 Series Ethernet

Wysokie ryzyko eskalacji uprawnień w sterowniku Linux dla Intel 800 Series Ethernet. Sprawdź zalecenia i zabezpiecz systemy przed CVE-2025-22893.
CVE-2025-22893CVSS 8.8Linux

CVE-2025-22893: Luka w sterowniku jądra Linux dla Intel 800 Series Ethernet

Wysokie ryzyko eskalacji uprawnień w sterowniku Linux dla Intel 800 Series Ethernet. Sprawdź zalecenia i zabezpiecz systemy przed CVE-2025-22893.

CVSS
8.8 HIGH
EPSS
2.97%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W sterowniku jądra Linux dla niektórych kart Intel 800 Series Ethernet przed wersją 1.17.2 wykryto niewystarczającą kontrolę przepływu, co może umożliwić uwierzytelnionemu użytkownikowi lokalnemu eskalację uprawnień. Luka ta ma wysoką ocenę CVSS 8.8 i wymaga uwagi administratorów systemów Linux.

Wpływ biznesowy

Eksploatacja tej luki może prowadzić do podniesienia uprawnień przez lokalnego użytkownika, co zagraża integralności i bezpieczeństwu systemu. W środowiskach produkcyjnych może to skutkować nieautoryzowanym dostępem do zasobów i potencjalnym naruszeniem danych. Operatorzy infrastruktury powinni szybko ocenić ryzyko i wdrożyć odpowiednie środki zaradcze, aby ograniczyć możliwość eskalacji uprawnień.

Rekomendowane działania administratora

Zaleca się sprawdzenie dostępności aktualizacji sterownika Intel 800 Series Ethernet i jak najszybsze zastosowanie poprawek od dostawcy. W przypadku braku łatki należy ograniczyć dostęp lokalny do systemów oraz monitorować logi pod kątem podejrzanych działań związanych z uprawnieniami. Priorytetowo traktuj aktualizacje i stosuj zasady minimalnych uprawnień dla użytkowników lokalnych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS