CVE-2025-23241: Przepełnienie całkowite w sterowniku jądra Linux dla Intel 800 Series Ethernet
Przepełnienie całkowite w sterowniku Linux dla Intel 800 Series Ethernet umożliwia lokalny DoS. Zalecana aktualizacja do wersji 1.17.2 lub nowszej.
- CVSS
- 8.4 HIGH
- EPSS
- 3.36%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W sterowniku jądra Linux dla niektórych kart Intel 800 Series Ethernet (wersje przed 1.17.2) wykryto przepełnienie całkowite, które może pozwolić uwierzytelnionemu użytkownikowi na lokalne wywołanie odmowy usługi (DoS).
Wpływ biznesowy
Ta luka może prowadzić do przerwania działania usług sieciowych na systemach korzystających z podatnych sterowników, co wpływa na dostępność infrastruktury IT. Atak wymaga lokalnego dostępu i uwierzytelnienia, jednak skutki mogą obejmować przestoje i utratę ciągłości działania.
Rekomendowane działania administratora
Zaleca się jak najszybsze zweryfikowanie wersji sterownika Intel 800 Series Ethernet i aktualizację do wersji 1.17.2 lub nowszej. W przypadku braku dostępnej łatki należy ograniczyć dostęp lokalny do systemów, monitorować logi pod kątem nieautoryzowanych działań oraz priorytetyzować wdrożenie poprawek.