CVE-2023-53580: Вразливість ядра Linux у USB Gadget
Виправлено вразливість CVE-2023-53580 у ядрі Linux, що викликала паніку ядра при роботі з USB Gadget драйверами. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.46%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
Виявлено та виправлено вразливість у ядрі Linux, пов’язану з USB Gadget, яка могла спричинити паніку ядра при видаленні драйвера UVC з конфігурації гаджета. Проблема полягала у блокуванні м’ютекса, що викликало дедлок під час деактивації гаджета.
Бізнес-вплив
Ця вразливість може призвести до аварійного завершення роботи системи (паніки ядра) при взаємодії з USB Gadget драйверами, що негативно впливає на стабільність серверів та пристроїв на базі Linux. Операторам ІТ важливо врахувати можливі перебої у роботі систем та пріоритетно оновити ядро для уникнення простоїв.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, щоб усунути цю вразливість. Також варто обмежити доступ до пристроїв USB Gadget, переглянути журнали системи на наявність панік ядра та забезпечити пріоритетне оновлення систем, які використовують відповідні драйвери.