BDU:2025-01796 (CVE-2025-56548) — уязвимость микропрограммного обеспечения сетевого адаптера Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet
По данным БДУ ФСТЭК России, по состоянию на 14.10.2025.
Низкий — 3.2/10 Устранена
Уязвимость сетевого адаптера Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter Ethernet-контроллеров Broadcom NetXtreme-E family связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации
Кого касается и что делать
- Уязвимое ПО: NetXtreme-E P225P 10/25GbE Dual-Port PCIe Adapter (Broadcom) — версии 231.1.162.1; NetXtreme-E Ethernet Adapter Family (Broadcom) — версии 1.10.3
- Что делать: уязвимость устранена производителем — применить исправления: www.broadcom.com
Сведения об уязвимости
| Идентификаторы | BDU:2025-01796 · CVE-2025-56548 |
| Уровень опасности | Низкий (базовая оценка CVSS 3.1 — 3.2; CVSS 4.0 — 4.6; CVSS 2.0 — 1.7) |
| Вектор CVSS 3.1 | AV:L/ нужен локальный доступ, низкая сложность, нужны права администратора, без участия пользователя, затрагивает смежные компоненты, ограниченное влияние на доступность |
| Вектор CVSS 4.0 | AV:L/ нужен локальный доступ, низкая сложность, нужны права администратора, без участия пользователя, ограниченное влияние на доступность |
| Наименование ФСТЭК | Уязвимость микропрограммного обеспечения сетевого адаптера Broadcom P225p NetXtreme-E Dual-port 10Gb/25Gb Ethernet PCIe Adapter Ethernet-контроллеров Broadcom NetXtreme-E family, связанная с ошибками разграничения доступа, позволяющая нарушителю получить доступ к защищаемой информации |
| Даты | Опубликована: 19.02.2025 · Обновлена ФСТЭК: 14.10.2025 · Выявлена: 14.02.2025 |
| Статус уязвимости | Подтверждена производителем (производитель признал уязвимость) |
| Наличие эксплойта | Данные уточняются |
| Информация об устранении | Уязвимость устранена (исправление выпущено производителем; способ: обновление программного обеспечения) |
| Тип ошибки | CWE-284 — неправильный контроль доступа |
| Класс уязвимости | Уязвимость архитектуры · Способ эксплуатации: нарушение авторизации |
| Обнаружена | Исследователь: Алексей Коврижных (Positive Technologies) |
Уязвимое ПО
- NetXtreme-E P225P 10/25GbE Dual-Port PCIe Adapter (Broadcom) — 231.1.162.1 · микропрограммный код
- NetXtreme-E Ethernet Adapter Family (Broadcom) — 1.10.3 · ПО сетевого программно-аппаратного средства
Возможные меры по устранению уязвимости
Обновление.
- Использование рекомендаций
- www.broadcom.com/support/download-search



