CVE-2025-21086: Уразливість підвищення привілеїв у драйвері Intel 700 Series Ethernet для Linux
Уразливість CVE-2025-21086 у драйвері Intel 700 Series Ethernet для Linux дозволяє автентифікованим користувачам підвищувати привілеї. Рекомендується оновлення драйвера.
- CVSS
- 6.9 MEDIUM
- EPSS
- 3.09%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У драйвері Linux для Intel 700 Series Ethernet (версії до 2.28.5) виявлено помилку валідації вхідних даних, що може дозволити автентифікованому користувачу підвищити свої привілеї. Уразливість має середній рівень критичності з оцінкою CVSS 6.9.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого підвищення прав доступу в системах з уразливим драйвером, що створює ризики для безпеки інфраструктури. Для IT-операторів важливо врахувати можливість компрометації систем та потенційного впливу на цілісність і конфіденційність даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень драйвера Intel 700 Series Ethernet від виробника та застосувати їх при першій можливості. У разі відсутності патчів слід обмежити доступ до систем, моніторити журнали безпеки на ознаки підвищення привілеїв і мінімізувати експозицію вразливих систем у мережі.