CVE-2025-22893: Вразливість підвищення привілеїв у драйвері Intel 800 Series Ethernet для Linux
Вразливість CVE-2025-22893 у драйвері Intel 800 Series Ethernet для Linux дозволяє локальне підвищення привілеїв. Рекомендується оновлення драйвера.
- CVSS
- 8.8 HIGH
- EPSS
- 2.77%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У драйвері Linux для Intel 800 Series Ethernet (версії до 1.17.2) виявлено недостатній контроль потоку виконання, що може дозволити автентифікованому користувачу підвищити свої привілеї через локальний доступ. Ця вразливість має високий рівень критичності (CVSS 8.8).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний ризик несанкціонованого підвищення прав доступу на системах з уразливим драйвером. Зловмисник з локальним доступом може отримати розширені привілеї, що загрожує безпеці даних і стабільності системи. Вчасне виявлення та усунення цієї вразливості є критично важливим для захисту корпоративних ресурсів.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень драйвера Intel 800 Series Ethernet та встановити версію 1.17.2 або новішу, якщо вона доступна. Якщо оновлення недоступне, слід обмежити локальний доступ до систем, провести аудит логів на предмет підозрілої активності та впровадити заходи з мінімізації ризиків, зокрема посилення контролю доступу. Пріоритезуйте оновлення систем з уразливим драйвером.