ProLiant-, Alletra- und Synergy-Server benötigen Intel-Treiber-Updates HPE warnt vor Schwachstellen in Intel-QAT-Treibern

Von Thomas Joos 2 min Lesedauer

Anbieter zum Thema

HPE warnt in einem Security Bulletin vor zehn Schwachstellen in Intel-QuickAssist-Treibern für Windows. ProLiant-, Alletra- und Synergy-Server sind betroffen; Angreifer mit lokalem Zugriff können Rechte ausweiten, Dienste stoppen oder Daten abgreifen. Betreiber sollten alle QAT-Systeme identifizieren und die Intel-Treiber ab Version 2.6.0 zeitnah einspielen.

Zehn Schwachstellen in Intel-QAT-Treibern für Windows betreffen ProLiant-, Alletra- und Synergy-Server von HPE. Updates auf Version 2.6.0 schließen Rechteeskalations- und DoS-Lücken.(Bild: ©  TommyNa - stock.adobe.com)
Zehn Schwachstellen in Intel-QAT-Treibern für Windows betreffen ProLiant-, Alletra- und Synergy-Server von HPE. Updates auf Version 2.6.0 schließen Rechteeskalations- und DoS-Lücken.
(Bild: © TommyNa - stock.adobe.com)

Hewlett Packard Enterprise informiert mit dem Security Bulletin HPESB3P04984 über mehrere sicherheitsrelevante Schwachstellen in Intel-QuickAssist-Technology-Softwaretreibern für Microsoft Windows. Die betroffenen Treiber kommen auf einer Vielzahl aktueller Serverplattformen zum Einsatz, darunter ProLiant DL- und ML-Systeme der zwölften Generation, Compute-XD-Modelle, Alletra Storage Server sowie Synergy-Compute-Module. Angreifer mit lokalem Zugriff können je nach Schwachstelle eine Rechteausweitung erreichen, Dienste zum Stillstand bringen oder sensible Informationen auslesen.

Mehrere CVEs die Zugriffe auf Server ermöglichen

Insgesamt listet HPE zehn CVEs, die sich auf unterschiedliche Fehlerklassen verteilen. Mehrere Schwachstellen erlauben eine Eskalation von Benutzerrechten bis in privilegierte Kontexte. Andere Einträge adressieren Speicherfehler, die zu DoS-Szenarien oder zur Offenlegung von Daten führen. Die höchste Bewertung CVE-2025-33000 erreicht einen CVSS-Score von 8.8. Diese Lücke kombiniert niedrige Angriffskomplexität mit weitreichenden Auswirkungen. Weitere CVEs wie CVE-2025-27713 oder CVE-2025-32732 bewegen sich ebenfalls im oberen mittleren Bereich und erhöhen das Gesamtrisiko für betroffene Systeme.

Alle genannten Schwachstellen betreffen ausschließlich Intel-QAT-Treiber für Windows in Versionen vor 2.6.0. QAT dient der hardwaregestützten Beschleunigung kryptografischer und komprimierender Operationen und kommt in Serverumgebungen häufig bei Storage-, Netzwerk- und Sicherheitsfunktionen zum Einsatz. Fehler in diesem Bereich wirken sich direkt auf zentrale Datenpfade aus und besitzen eine hohe Relevanz für virtualisierte und konsolidierte Plattformen.

HPE verweist zur technischen Einordnung auf das Intel Security Advisory INTEL-SA-01373 und empfiehlt ein zeitnahes Update der betroffenen Treiber. Als Abhilfe steht der Intel QuickAssist Technology Driver für Windows ab Version 2.6.0 zur Verfügung. Die Aktualisierung erfolgt außerhalb der HPE-eigenen Downloadkanäle und unterliegt den jeweiligen Patch- und Freigabeprozessen der Betreiber.

Für Rechenzentrumsbetreiber ergibt sich daraus unmittelbarer Handlungsbedarf. Systeme mit aktivem QAT-Einsatz sollten identifiziert und priorisiert aktualisiert werden, um lokale Angriffe mit weitreichenden Folgen zu unterbinden. Insbesondere in Umgebungen mit mehreren Mandanten oder administrativem Zugriff durch verschiedene Rollen erhöht sich das Risiko einer erfolgreichen Ausnutzung deutlich.

(ID:50663125)

Jetzt Newsletter abonnieren

Täglich die wichtigsten Infos zur IT-Sicherheit

Mit Klick auf „Newsletter abonnieren“ erkläre ich mich mit der Verarbeitung und Nutzung meiner Daten gemäß Einwilligungserklärung (bitte aufklappen für Details) einverstanden und akzeptiere die Nutzungsbedingungen. Weitere Informationen finde ich in unserer Datenschutzerklärung. Die Einwilligungserklärung bezieht sich u. a. auf die Zusendung von redaktionellen Newslettern per E-Mail und auf den Datenabgleich zu Marketingzwecken mit ausgewählten Werbepartnern (z. B. LinkedIn, Google, Meta).

Aufklappen für Details zu Ihrer Einwilligung