CVE-2023-53185: luka w jądrze Linux dotycząca atrybutów ENDPOINT0 w ath9k
Średnio krytyczna luka w jądrze Linux ath9k pozwala na nadpisanie ENDPOINT0 przez złośliwe USB. Aktualizuj jądro i monitoruj urządzenia USB.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.55%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module wifi ath9k, która pozwalała złośliwemu urządzeniu USB na nadpisanie atrybutów ENDPOINT0, zarezerwowanego dla HTC_CTRL_RSVD_SVC. Luka umożliwiała wysłanie nieprawidłowej odpowiedzi na połączenie serwisowe, co mogło prowadzić do niepożądanego zachowania.
Wpływ biznesowy
Ta luka o średniej krytyczności może umożliwić atakującemu wykorzystanie złośliwego urządzenia USB do zakłócenia działania usług sieciowych w systemach korzystających z modułu ath9k w jądrze Linux. Może to wpłynąć na stabilność i bezpieczeństwo infrastruktury IT, zwłaszcza w środowiskach z intensywnym wykorzystaniem urządzeń bezprzewodowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2023-53185. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję systemów na nieznane urządzenia USB, monitoruj logi systemowe pod kątem podejrzanych zdarzeń związanych z USB oraz priorytetyzuj wdrożenie łatki zgodnie z ryzykiem biznesowym.