CVE-2025-25273: Luka w sterowniku jądra Linux dla Intel 700 Series Ethernet
Wysokie ryzyko eskalacji uprawnień w sterowniku Linux dla Intel 700 Series Ethernet. Sprawdź aktualizacje i zabezpiecz systemy.
- CVSS
- 8.8 HIGH
- EPSS
- 2.79%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W sterowniku jądra Linux dla niektórych kart Intel 700 Series Ethernet (wersje przed 2.28.5) wykryto niewystarczającą kontrolę przepływu, co może pozwolić uwierzytelnionemu użytkownikowi na eskalację uprawnień lokalnie. Luka ta ma wysoką ocenę CVSS 8.8 i wymaga uwagi administratorów.
Wpływ biznesowy
Ta luka może umożliwić lokalnym użytkownikom z ograniczonymi uprawnieniami podniesienie ich poziomu dostępu, co zagraża bezpieczeństwu systemów korzystających z podatnych wersji sterownika. W środowiskach produkcyjnych może to prowadzić do nieautoryzowanego dostępu do zasobów i potencjalnych naruszeń danych. Operatorzy powinni szybko ocenić ryzyko i podjąć działania minimalizujące ekspozycję.
Rekomendowane działania administratora
Zaleca się jak najszybsze sprawdzenie dostępności aktualizacji sterownika Intel 700 Series Ethernet i wdrożenie wersji 2.28.5 lub nowszej. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz dostęp lokalny do systemów oraz monitoruj logi pod kątem podejrzanych działań związanych z uprawnieniami. Priorytetyzuj poprawki w środowiskach o wysokim ryzyku.