CVE-2026-53146: Luka w jądrze Linux dotycząca kopiowania danych Thunderbolt
Wykryto i załatano lukę CVE-2026-53146 w jądrze Linux, dotyczącą kopiowania danych w Thunderbolt. Zalecana szybka aktualizacja systemu.
- CVSS
- 7.1 HIGH
- EPSS
- 15.38%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w mechanizmie kopiowania danych w interfejsie Thunderbolt, gdzie funkcja tb_xdomain_copy() mogła odczytywać dane poza rzeczywistym rozmiarem ramki, co prowadziło do dostępu do przestarzałych danych z poprzednich transakcji. Poprawka ogranicza kopiowanie do minimalnej wartości między rozmiarem ramki a oczekiwanym rozmiarem odpowiedzi.
Wpływ biznesowy
Ta luka o wysokim poziomie zagrożenia (CVSS 7.1) może skutkować nieprawidłowym odczytem danych w systemach korzystających z Thunderbolt, co może prowadzić do wycieku informacji lub destabilizacji systemu. Operatorzy IT powinni zwrócić uwagę na aktualizacje jądra Linux, aby zapobiec potencjalnym incydentom związanym z tą podatnością.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-53146. W przypadku braku natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z Thunderbolt, monitoruj logi systemowe pod kątem nieprawidłowości oraz priorytetyzuj wdrożenie łatek zgodnie z polityką bezpieczeństwa organizacji.