CVE-2025-25273: Luka w sterowniku jądra Linux dla Intel 700 Series Ethernet

Wysokie ryzyko eskalacji uprawnień w sterowniku Linux dla Intel 700 Series Ethernet. Sprawdź aktualizacje i zabezpiecz systemy.
CVE-2025-25273CVSS 8.8Linux

CVE-2025-25273: Luka w sterowniku jądra Linux dla Intel 700 Series Ethernet

Wysokie ryzyko eskalacji uprawnień w sterowniku Linux dla Intel 700 Series Ethernet. Sprawdź aktualizacje i zabezpiecz systemy.

CVSS
8.8 HIGH
EPSS
2.79%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W sterowniku jądra Linux dla niektórych kart Intel 700 Series Ethernet (wersje przed 2.28.5) wykryto niewystarczającą kontrolę przepływu, co może pozwolić uwierzytelnionemu użytkownikowi na eskalację uprawnień lokalnie. Luka ta ma wysoką ocenę CVSS 8.8 i wymaga uwagi administratorów.

Wpływ biznesowy

Ta luka może umożliwić lokalnym użytkownikom z ograniczonymi uprawnieniami podniesienie ich poziomu dostępu, co zagraża bezpieczeństwu systemów korzystających z podatnych wersji sterownika. W środowiskach produkcyjnych może to prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnych naruszeń danych. Operatorzy powinni szybko ocenić ryzyko i podjąć działania minimalizujące ekspozycję.

Rekomendowane działania administratora

Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji sterownika Intel 700 Series Ethernet i wdrożenie wersji 2.28.5 lub nowszej. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp lokalny do systemów oraz monitoruj logi pod kątem podejrzanych działań związanych z uprawnieniami. Priorytetyzuj poprawki w środowiskach o wysokim ryzyku.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS