CVE-2026-53150: luka w jądrze Linux dotycząca walidacji właściwości Thunderbolt
Luka CVE-2026-53150 w jądrze Linux pozwala na błąd pamięci przez zerowej długości wpisy w Thunderbolt. Zalecane aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.81%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux rozwiązano lukę, w której walidator właściwości Thunderbolt akceptował wpisy o zerowej długości, co prowadziło do błędu podprzepływu w logice zakończenia tekstu. Problem dotyczył wpisów typu TEXT o długości zero, które były nieprawidłowo przetwarzane, powodując zapis poza przydzielonym obszarem pamięci.
Wpływ biznesowy
Luka może prowadzić do nieprzewidzianych zachowań jądra systemu, potencjalnie wpływając na stabilność i bezpieczeństwo systemów korzystających z interfejsu Thunderbolt. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci i ich wpływ na integralność systemu oraz dostępność usług.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich szybkie zastosowanie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję interfejsu Thunderbolt, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach korzystających z Thunderbolt.