CVE-2025-22893: Вразливість підвищення привілеїв у драйвері Intel 800 Series Ethernet для Linux

Вразливість CVE-2025-22893 у драйвері Intel 800 Series Ethernet для Linux дозволяє локальне підвищення привілеїв. Рекомендується оновлення драйвера.
CVE-2025-22893CVSS 8.8Linux

CVE-2025-22893: Вразливість підвищення привілеїв у драйвері Intel 800 Series Ethernet для Linux

Вразливість CVE-2025-22893 у драйвері Intel 800 Series Ethernet для Linux дозволяє локальне підвищення привілеїв. Рекомендується оновлення драйвера.

CVSS
8.8 HIGH
EPSS
2.77%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У драйвері Linux для Intel 800 Series Ethernet (версії до 1.17.2) виявлено недостатній контроль потоку виконання, що може дозволити автентифікованому користувачу підвищити свої привілеї через локальний доступ. Ця вразливість має високий рівень критичності (CVSS 8.8).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційний ризик несанкціонованого підвищення прав доступу на системах з уразливим драйвером. Зловмисник з локальним доступом може отримати розширені привілеї, що загрожує безпеці даних і стабільності системи. Вчасне виявлення та усунення цієї вразливості є критично важливим для захисту корпоративних ресурсів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень драйвера Intel 800 Series Ethernet та встановити версію 1.17.2 або новішу, якщо вона доступна. Якщо оновлення недоступне, слід обмежити локальний доступ до систем, провести аудит логів на предмет підозрілої активності та впровадити заходи з мінімізації ризиків, зокрема посилення контролю доступу. Пріоритезуйте оновлення систем з уразливим драйвером.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки