Уразливість у Linux kernel: захист ENDPOINT0 у драйвері ath9k

Уразливість CVE-2023-53185 у Linux kernel дозволяє шкідливому USB-пристрою змінювати ENDPOINT0 у драйвері ath9k. Рекомендується оновлення ядра та моніторинг безпеки.
CVE-2023-53185CVSS 5.5Linux

Уразливість у Linux kernel: захист ENDPOINT0 у драйвері ath9k

Уразливість CVE-2023-53185 у Linux kernel дозволяє шкідливому USB-пристрою змінювати ENDPOINT0 у драйвері ath9k. Рекомендується оновлення ядра та моніторинг безпеки.

CVSS
5.5 MEDIUM
EPSS
4.57%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено уразливість у Linux kernel, що дозволяє шкідливому USB-пристрою змінювати атрибути ENDPOINT0, зарезервованого для HTC_CTRL_RSVD_SVC. Це може призвести до неправомірного використання цього кінцевого пункту для інших сервісів.

Бізнес-вплив

Для власників IT-інфраструктури ця уразливість може створити ризик несанкціонованого доступу або порушення роботи USB-пристроїв, що використовують драйвер ath9k. Середній рівень загрози вказує на необхідність своєчасного реагування для мінімізації потенційних проблем у системах з Linux kernel.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх. Якщо оновлення недоступні, слід обмежити використання ненадійних USB-пристроїв, переглянути журнали безпеки на предмет підозрілої активності та пріоритезувати патчі, що стосуються драйвера ath9k.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки