TGViewer
Positive Labs Positive Labs @positivelabs · 1.58K subscribers
Post #55 2.95K
🚩 Нашли уязвимости в сетевых адаптерах Broadcom

🪲 Эксперт Positive Labs выявил две уязвимости в прошивке сетевых адаптеров Broadcom, применяющихся в серверах и дата-центрах по всему миру. Ошибки содержались в версии 231.1.162.1 прошивки адаптеров семейства NetXtreme-E.

💀 Найденные уязвимости были зарегистрированы как:
🪲PT-2025-17 (CVE-2025-56548 / BDU:2025-01796) — 4.6 по CVSS 4.0
🪲PT-2025-19 (CVE-2025-56547 / BDU:2025-01825) — 8.2 по CVSS 4.0
Самая серьезная из уязвимостей имеет два вектора эксплуатации. Один из них мог привести к атаке класса VM Escape — выходу за пределы виртуальной машины и полному захвату всех систем на сервере. Второй вектор эксплуатации позволял реализовать DoS сетевого адаптера.

👑 Broadcom поблагодарила нашего эксперта и включила его в свой зал славы. Пользователям потенциально уязвимых устройств из семейства Broadcom NetXtreme-E мы рекомендуем как можно скорее установить обновления прошивки и включить все доступные опции безопасности в настройках сетевых адаптеров.
  • 🔥 23
  • 👍 8
  • 🤯 4
  • ❤ 2
More from @positivelabs
  1. Sep 25, 2026❓ Как украсть «невидимое»: извлекаем прошивку из Execution-Only Memory 🛍 Технология XOM п…
  2. Aug 19, 2026Post #65
  3. Aug 12, 2026🔑 Железный ключ к Secure Boot RK35xx 🖥 У нас еще одна новая статья на Хабре. 🔍 В центре…
  4. Aug 7, 2026😎 В новой статье на Хабре рассказываем, как создавали полнофункциональный эмулятор eMMC н…
  5. Jun 12, 2026🪲 Доверенная загрузка без доверия: уязвимость в SoC Ky X1 🔖 В свежей статье на Хабре раз…
  6. Jun 5, 2026⚡ Мы создали первый в России лазерный комплекс для тестирования безопасности чипов До 2022…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →