CVE-2025-25273: Вразливість підвищення привілеїв у драйвері Intel 700 Series Ethernet для Linux
Вразливість CVE-2025-25273 у драйвері Intel 700 Series Ethernet для Linux дозволяє локальним користувачам підвищити привілеї. Рекомендується оновлення драйвера.
- CVSS
- 8.8 HIGH
- EPSS
- 2.79%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У драйвері Linux для деяких мережевих адаптерів Intel 700 Series (версії до 2.28.5) виявлено недостатній контроль потоку виконання, що може дозволити автентифікованому користувачу підвищити свої привілеї через локальний доступ. Ця вразливість має високий рівень критичності (CVSS 8.8).
Бізнес-вплив
Для операторів ІТ та власників інфраструктури це означає потенційний ризик несанкціонованого підвищення прав користувачів на системах з уразливими версіями драйвера. Зловмисники з локальним доступом можуть отримати розширені права, що загрожує безпеці системи та даних. Важливо своєчасно оцінити вплив та вжити заходів для зниження ризиків.
Рекомендовані дії адміністратора
Рекомендується перевірити версію драйвера Intel 700 Series Ethernet у ваших Linux-системах та оновити його до версії 2.28.5 або новішої, якщо це можливо. Якщо оновлення недоступне, обмежте локальний доступ до систем, перегляньте журнали безпеки на предмет підозрілої активності та пріоритезуйте виправлення цієї вразливості у вашому процесі управління патчами.