Văn phòng Liên bang Đức về An toàn Thông tin (BSI) đã cập nhật khuyến nghị bảo mật của mình cho một lỗ hổng Kernel Linux, ban đầu được báo cáo vào ngày 25 tháng 2 năm 2025. Bản cập nhật, được phát hành vào ngày 24 tháng 3 năm 2025, giải quyết một lỗi ảnh hưởng đến Linux, UNIX, Ubuntu Linux và Kernel Linux Mã nguồn Mở.
Lỗ hổng, được theo dõi là CVE-2025-0927, cho phép kẻ tấn công cục bộ leo thang đặc quyền.
Kẻ tấn công có thể thực thi mã tùy ý.
Có thể xảy ra tấn công từ chối dịch vụ (DoS).
Lỗ hổng có điểm cơ bản CVSS là 7,8, được đánh giá là "cao".
Người dùng nên triển khai các bản cập nhật, giải pháp thay thế và bản vá bảo mật do nhà sản xuất khuyến nghị.