CVE-2025-23241: Przepełnienie całkowite w sterowniku jądra Linux dla Intel 800 Series Ethernet

Przepełnienie całkowite w sterowniku Linux dla Intel 800 Series Ethernet umożliwia lokalny DoS. Zalecana aktualizacja do wersji 1.17.2 lub nowszej.
CVE-2025-23241CVSS 8.4Linux

CVE-2025-23241: Przepełnienie całkowite w sterowniku jądra Linux dla Intel 800 Series Ethernet

Przepełnienie całkowite w sterowniku Linux dla Intel 800 Series Ethernet umożliwia lokalny DoS. Zalecana aktualizacja do wersji 1.17.2 lub nowszej.

CVSS
8.4 HIGH
EPSS
3.36%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W sterowniku jądra Linux dla niektórych kart Intel 800 Series Ethernet (wersje przed 1.17.2) wykryto przepełnienie całkowite, które może pozwolić uwierzytelnionemu użytkownikowi na lokalne wywołanie odmowy usługi (DoS).

Wpływ biznesowy

Ta luka może prowadzić do przerwania działania usług sieciowych na systemach korzystających z podatnych sterowników, co wpływa na dostępność infrastruktury IT. Atak wymaga lokalnego dostępu i uwierzytelnienia, jednak skutki mogą obejmować przestoje i utratę ciągłości działania.

Rekomendowane działania administratora

Zaleca się jak najszybsze zweryfikowanie wersji sterownika Intel 800 Series Ethernet i aktualizację do wersji 1.17.2 lub nowszej. W przypadku braku dostępnej łatki należy ograniczyć dostęp lokalny do systemów, monitorować logi pod kątem nieautoryzowanych działań oraz priorytetyzować wdrożenie poprawek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS