In the Linux kernel, the following vulnerability has been resolved:
wifi: ath9k: verify the expected usb_endpoints are present
The bug arises when a USB device claims to be an ATH9K but doesn't have the expected endpoints. (In this case there was an interrupt endpoint where the driver expected a bulk endpoint.) The kernel needs to be able to handle such devices without getting an internal error.
usb 1-1: BOGUS urb xfer, pipe 3 != type 1 WARNING: CPU: 3 PID: 500 at drivers/usb/core/urb.c:493 usb_submit_urb+0xce2/0x1430 drivers/usb/core/urb.c:493 Modules linked in: CPU: 3 PID: 500 Comm: kworker/3:2 Not tainted 5.10.135-syzkaller #0 Hardware name: QEMU Standard PC (i440FX + PIIX, 1996), BIOS 1.12.0-1 04/01/2014 Workqueue: events request_firmware_work_func RIP: 0010:usb_submit_urb+0xce2/0x1430 drivers/usb/core/urb.c:493 Call Trace: ath9k_hif_usb_alloc_rx_urbs drivers/net/wireless/ath/ath9k/hif_usb.c:908 [inline] ath9k_hif_usb_alloc_urbs+0x75e/0x1010 drivers/net/wireless/ath/ath9k/hif_usb.c:1019 ath9k_hif_usb_dev_init drivers/net/wireless/ath/ath9k/hif_usb.c:1109 [inline] ath9k_hif_usb_firmware_cb+0x142/0x530 drivers/net/wireless/ath/ath9k/hif_usb.c:1242 request_firmware_work_func+0x12e/0x240 drivers/base/firmware_loader/main.c:1097 process_one_work+0x9af/0x1600 kernel/workqueue.c:2279 worker_thread+0x61d/0x12f0 kernel/workqueue.c:2425 kthread+0x3b4/0x4a0 kernel/kthread.c:313 ret_from_fork+0x22/0x30 arch/x86/entry/entry_64.S:299
Found by Linux Verification Center (linuxtesting.org) with Syzkaller.
CVSS Details
- CVSS 3.1 Base Score: 5.5
- CVSS 3.1 Vector: (CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H)
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Redhat_linux | — | No solution exists | Jul 17, 2026 | Sep 15, 2025 |
| Ubuntu | — | Upgrade linux-aws-fipsUpgrade linux-intel-iotgUpgrade linux-fipsUpgrade linux-azure-fde-5.15Upgrade linux-aws-hweUpgrade linux-oracleUpgrade linux-azure-fipsUpgrade linux-intel-iot-realtimeUpgrade linux-gcp-4.15Upgrade linux-iotUpgrade linux-gcpUpgrade linux-azure-5.4Upgrade linux-oracle-5.15Upgrade linux-kvmUpgrade linux-ibmUpgrade linux-gcp-fipsUpgrade linux-hwe-5.4Upgrade linux-nvidiaUpgrade linux-azure-5.15Upgrade linux-lowlatencyUpgrade linux-azure-4.15Upgrade linux-xilinx-zynqmpUpgrade linux-riscv-5.15Upgrade linux-gcp-5.15Upgrade linux-azureUpgrade linux-hweUpgrade linux-gcp-5.4Upgrade linux-intel-iotg-5.15Upgrade linux-gkeopUpgrade linuxUpgrade linux-oracle-5.4Upgrade linux-realtimeUpgrade linux-nvidia-tegra-5.15Upgrade linux-raspi-5.4Upgrade linux-bluefieldUpgrade linux-aws-5.15Upgrade linux-gkeUpgrade linux-awsUpgrade linux-raspiUpgrade linux-ibm-5.4Upgrade linux-lowlatency-hwe-5.15Upgrade linux-hwe-5.15Upgrade linux-aws-5.4 | Sep 19, 2025 | Sep 16, 2025 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | May 27, 2026 | Sep 15, 2025 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub