🪲 Эксперт Positive Labs выявил две уязвимости в прошивке сетевых адаптеров Broadcom, применяющихся в серверах и дата-центрах по всему миру. Ошибки содержались в версии
231.1.162.1 прошивки адаптеров семейства NetXtreme-E.💀 Найденные уязвимости были зарегистрированы как:
🪲PT-2025-17 (CVE-2025-56548 / BDU:2025-01796) — 4.6 по CVSS 4.0
🪲PT-2025-19 (CVE-2025-56547 / BDU:2025-01825) — 8.2 по CVSS 4.0
Самая серьезная из уязвимостей имеет два вектора эксплуатации. Один из них мог привести к атаке класса VM Escape — выходу за пределы виртуальной машины и полному захвату всех систем на сервере. Второй вектор эксплуатации позволял реализовать DoS сетевого адаптера.
👑 Broadcom поблагодарила нашего эксперта и включила его в свой зал славы. Пользователям потенциально уязвимых устройств из семейства Broadcom NetXtreme-E мы рекомендуем как можно скорее установить обновления прошивки и включить все доступные опции безопасности в настройках сетевых адаптеров.
