CVE-2023-53580: Вразливість ядра Linux у USB Gadget

Виправлено вразливість CVE-2023-53580 у ядрі Linux, що викликала паніку ядра при роботі з USB Gadget драйверами. Рекомендується оновлення ядра.
CVE-2023-53580CVSS 5.5Linux

CVE-2023-53580: Вразливість ядра Linux у USB Gadget

Виправлено вразливість CVE-2023-53580 у ядрі Linux, що викликала паніку ядра при роботі з USB Gadget драйверами. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
1.46%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

Виявлено та виправлено вразливість у ядрі Linux, пов’язану з USB Gadget, яка могла спричинити паніку ядра при видаленні драйвера UVC з конфігурації гаджета. Проблема полягала у блокуванні м’ютекса, що викликало дедлок під час деактивації гаджета.

Бізнес-вплив

Ця вразливість може призвести до аварійного завершення роботи системи (паніки ядра) при взаємодії з USB Gadget драйверами, що негативно впливає на стабільність серверів та пристроїв на базі Linux. Операторам ІТ важливо врахувати можливі перебої у роботі систем та пріоритетно оновити ядро для уникнення простоїв.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх, щоб усунути цю вразливість. Також варто обмежити доступ до пристроїв USB Gadget, переглянути журнали системи на наявність панік ядра та забезпечити пріоритетне оновлення систем, які використовують відповідні драйвери.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки