CVE-2025-25273: Вразливість підвищення привілеїв у драйвері Intel 700 Series Ethernet для Linux

Вразливість CVE-2025-25273 у драйвері Intel 700 Series Ethernet для Linux дозволяє локальним користувачам підвищити привілеї. Рекомендується оновлення драйвера.
CVE-2025-25273CVSS 8.8Linux

CVE-2025-25273: Вразливість підвищення привілеїв у драйвері Intel 700 Series Ethernet для Linux

Вразливість CVE-2025-25273 у драйвері Intel 700 Series Ethernet для Linux дозволяє локальним користувачам підвищити привілеї. Рекомендується оновлення драйвера.

CVSS
8.8 HIGH
EPSS
2.79%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У драйвері Linux для деяких мережевих адаптерів Intel 700 Series (версії до 2.28.5) виявлено недостатній контроль потоку виконання, що може дозволити автентифікованому користувачу підвищити свої привілеї через локальний доступ. Ця вразливість має високий рівень критичності (CVSS 8.8).

Бізнес-вплив

Для операторів ІТ та власників інфраструктури це означає потенційний ризик несанкціонованого підвищення прав користувачів на системах з уразливими версіями драйвера. Зловмисники з локальним доступом можуть отримати розширені права, що загрожує безпеці системи та даних. Важливо своєчасно оцінити вплив та вжити заходів для зниження ризиків.

Рекомендовані дії адміністратора

Рекомендується перевірити версію драйвера Intel 700 Series Ethernet у ваших Linux-системах та оновити його до версії 2.28.5 або новішої, якщо це можливо. Якщо оновлення недоступне, обмежте локальний доступ до систем, перегляньте журнали безпеки на предмет підозрілої активності та пріоритезуйте виправлення цієї вразливості у вашому процесі управління патчами.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки