BSI Phát hành Bản cập nhật cho Lỗ hổng Bảo mật Kernel Linux: CVE-2025-0927 Đe dọa Leo thang Đặc quyền và DoS

Văn phòng Liên bang Đức về An toàn Thông tin (BSI) đã cập nhật khuyến nghị bảo mật của mình cho một lỗ hổng Kernel Linux, ban đầu được báo cáo vào ngày 25 tháng 2 năm 2025. Bản cập nhật, được phát hành vào ngày 24 tháng 3 năm 2025, giải quyết một lỗi ảnh hưởng đến Linux, UNIX, Ubuntu Linux và Kernel Linux Mã nguồn Mở.

  • Lỗ hổng, được theo dõi là CVE-2025-0927, cho phép kẻ tấn công cục bộ leo thang đặc quyền.

  • Kẻ tấn công có thể thực thi mã tùy ý.

  • Có thể xảy ra tấn công từ chối dịch vụ (DoS).

  • Lỗ hổng có điểm cơ bản CVSS là 7,8, được đánh giá là "cao".

Người dùng nên triển khai các bản cập nhật, giải pháp thay thế và bản vá bảo mật do nhà sản xuất khuyến nghị.

Bạn có phát hiện lỗi hoặc sai sót không?

Chúng tôi sẽ xem xét ý kiến của bạn càng sớm càng tốt.