Уразливість у Linux kernel: захист ENDPOINT0 у драйвері ath9k
Уразливість CVE-2023-53185 у Linux kernel дозволяє шкідливому USB-пристрою змінювати ENDPOINT0 у драйвері ath9k. Рекомендується оновлення ядра та моніторинг безпеки.
- CVSS
- 5.5 MEDIUM
- EPSS
- 4.57%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено уразливість у Linux kernel, що дозволяє шкідливому USB-пристрою змінювати атрибути ENDPOINT0, зарезервованого для HTC_CTRL_RSVD_SVC. Це може призвести до неправомірного використання цього кінцевого пункту для інших сервісів.
Бізнес-вплив
Для власників IT-інфраструктури ця уразливість може створити ризик несанкціонованого доступу або порушення роботи USB-пристроїв, що використовують драйвер ath9k. Середній рівень загрози вказує на необхідність своєчасного реагування для мінімізації потенційних проблем у системах з Linux kernel.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання ненадійних USB-пристроїв, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати патчі, що стосуються драйвера ath9k.