CVE-2025-22893: Luka w sterowniku jądra Linux dla Intel 800 Series Ethernet
Wysokie ryzyko eskalacji uprawnień w sterowniku Linux dla Intel 800 Series Ethernet. Sprawdź zalecenia i zabezpiecz systemy przed CVE-2025-22893.
- CVSS
- 8.8 HIGH
- EPSS
- 3.03%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W sterowniku jądra Linux dla niektórych kart Intel 800 Series Ethernet przed wersją 1.17.2 wykryto niewystarczającą kontrolę przepływu, co może umożliwić uwierzytelnionemu użytkownikowi lokalnemu eskalację uprawnień. Luka ta ma wysoką ocenę CVSS 8.8 i wymaga uwagi administratorów systemów Linux.
Wpływ biznesowy
Eksploatacja tej luki może prowadzić do podniesienia uprawnień przez lokalnego użytkownika, co zagraża integralności i bezpieczeństwu systemu. W środowiskach produkcyjnych może to skutkować nieautoryzowanym dostępem do zasobów i potencjalnym naruszeniem danych. Operatorzy infrastruktury powinni szybko ocenić ryzyko i wdrożyć odpowiednie środki zaradcze, aby ograniczyć możliwość eskalacji uprawnień.
Rekomendowane działania administratora
Zaleca się sprawdzenie dostępności aktualizacji sterownika Intel 800 Series Ethernet i jak najszybsze zastosowanie poprawek od dostawcy. W przypadku braku łatki należy ograniczyć dostęp lokalny do systemów oraz monitorować logi pod kątem podejrzanych działań związanych z uprawnieniami. Priorytetowo traktuj aktualizacje i stosuj zasady minimalnych uprawnień dla użytkowników lokalnych.