CVE-2026-53147: Luka w jądrze Linux dotycząca obsługi pakietów Thunderbolt

Wysokie ryzyko CVE-2026-53147 w jądrze Linux dotyczy błędnej walidacji pakietów Thunderbolt XDomain. Zalecana szybka aktualizacja systemu.
CVE-2026-53147CVSS 8.1Linux

CVE-2026-53147: Luka w jądrze Linux dotycząca obsługi pakietów Thunderbolt

Wysokie ryzyko CVE-2026-53147 w jądrze Linux dotyczy błędnej walidacji pakietów Thunderbolt XDomain. Zalecana szybka aktualizacja systemu.

CVSS
8.1 HIGH
EPSS
20.31%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono poważną lukę w module Thunderbolt, gdzie nieprawidłowa walidacja rozmiaru pakietu XDomain mogła prowadzić do odczytów poza przydzieloną pamięcią. Atakujący mógł wysłać minimalny pakiet, który przechodził podstawową kontrolę długości, ale był za krótki dla dalszych operacji, co skutkowało błędami pamięci.

Wpływ biznesowy

Ta luka o wysokim poziomie ryzyka (CVSS 8.1) może umożliwić nieautoryzowany odczyt pamięci jądra, co zagraża stabilności i bezpieczeństwu systemów opartych na jądrze Linux. Operatorzy infrastruktury powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach korzystających z Thunderbolt i komunikacji XDomain.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję usług korzystających z Thunderbolt, monitoruj logi systemowe pod kątem nietypowych pakietów XDomain oraz przeprowadź ocenę ryzyka i priorytetyzację działań zabezpieczających.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS