Database/Kernel, userspace & hypervisor
Intel ice driver (Ethernet 800 Series, Linux kernel mode): Improper input validation in the 800-series Linux kernel
Impact
Improper input validation in the 800-series Linux kernel driver allowing an authenticated user to escalate. Highest-scored of the 2025 ice driver batch.
Who can reach it
Authenticated local user; extends to tenants on VF/RDMA-exposing nodes.
What to do
Fixed in the Intel out-of-tree ice driver (or in-kernel equivalent). Updating the driver requires unloading and reloading the module, which drops every link on that NIC - on a node whose RDMA fabric carries collective traffic, that is a job-killing event, so drain first. If you take it via a distro kernel update instead, it is a reboot. No firmware flash for the driver-side fixes. Target ice 1.17.2 or later.
References
Related entries
- Intel ice driver (Ethernet 800 Series, Linux kernel mode): A missing check for an exceptional condition in theCVE-2025-20093 · Intel ice driver (Ethernet 800 Series, Linux kernel mode)High
- Intel ice driver (Ethernet 800 Series, Linux kernel mode): Kernel-mode flaw in the 800-series Ethernet Linux driver (anCVE-2025-22836 · Intel ice driver (Ethernet 800 Series, Linux kernel mode)High
- Intel ice driver (Ethernet 800 Series, Linux kernel mode): Kernel-mode flaw in the 800-series Ethernet Linux driverCVE-2025-22893 · Intel ice driver (Ethernet 800 Series, Linux kernel mode)High
- Intel ice driver (Ethernet 800 Series, Linux kernel mode): Kernel-mode flaw in the 800-series Ethernet Linux driver (aCVE-2025-24303 · Intel ice driver (Ethernet 800 Series, Linux kernel mode)High
- Intel ice driver (Ethernet 800 Series, Linux kernel mode): Kernel-mode flaw in the 800-series Ethernet Linux driverCVE-2025-24484 · Intel ice driver (Ethernet 800 Series, Linux kernel mode)High
- Intel ice driver (Ethernet 800 Series, Linux kernel mode): Kernel-mode flaw in the 800-series Ethernet Linux driver (anCVE-2025-23241 · Intel ice driver (Ethernet 800 Series, Linux kernel mode)High
This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.