CVE-2026-53147: Luka w jądrze Linux dotycząca obsługi pakietów Thunderbolt
Wysokie ryzyko CVE-2026-53147 w jądrze Linux dotyczy błędnej walidacji pakietów Thunderbolt XDomain. Zalecana szybka aktualizacja systemu.
- CVSS
- 8.1 HIGH
- EPSS
- 20.31%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono poważną lukę w module Thunderbolt, gdzie nieprawidłowa walidacja rozmiaru pakietu XDomain mogła prowadzić do odczytów poza przydzieloną pamięcią. Atakujący mógł wysłać minimalny pakiet, który przechodził podstawową kontrolę długości, ale był za krótki dla dalszych operacji, co skutkowało błędami pamięci.
Wpływ biznesowy
Ta luka o wysokim poziomie ryzyka (CVSS 8.1) może umożliwić nieautoryzowany odczyt pamięci jądra, co zagraża stabilności i bezpieczeństwu systemów opartych na jądrze Linux. Operatorzy infrastruktury powinni traktować tę podatność priorytetowo, zwłaszcza w środowiskach korzystających z Thunderbolt i komunikacji XDomain.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę. W przypadku braku natychmiastowej możliwości aktualizacji, ogranicz ekspozycję usług korzystających z Thunderbolt, monitoruj logi systemowe pod kątem nietypowych pakietów XDomain oraz przeprowadź ocenę ryzyka i priorytetyzację działań zabezpieczających.