CVE-2026-53150: luka w jądrze Linux dotycząca walidacji właściwości Thunderbolt

Luka CVE-2026-53150 w jądrze Linux pozwala na błąd pamięci przez zerowej długości wpisy w Thunderbolt. Zalecane aktualizacje i monitorowanie.
CVE-2026-53150CVSS 5.5Linux

CVE-2026-53150: luka w jądrze Linux dotycząca walidacji właściwości Thunderbolt

Luka CVE-2026-53150 w jądrze Linux pozwala na błąd pamięci przez zerowej długości wpisy w Thunderbolt. Zalecane aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
2.4%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux rozwiązano lukę, w której walidator właściwości Thunderbolt akceptował wpisy o zerowej długości, co prowadziło do błędu podprzepływu w logice zakończenia tekstu. Problem dotyczył wpisów typu TEXT o długości zero, które były nieprawidłowo przetwarzane, powodując zapis poza przydzielonym obszarem pamięci.

Wpływ biznesowy

Luka może prowadzić do nieprzewidzianych zachowań jądra systemu, potencjalnie wpływając na stabilność i bezpieczeństwo systemów korzystających z interfejsu Thunderbolt. Operatorzy IT powinni zwrócić uwagę na możliwość wystąpienia błędów pamięci i ich wpływ na integralność systemu oraz dostępność usług.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux od dostawcy i ich szybkie zastosowanie. W przypadku braku natychmiastowej łatki warto ograniczyć ekspozycję interfejsu Thunderbolt, monitorować logi systemowe pod kątem nieprawidłowości oraz priorytetyzować działania zabezpieczające w środowiskach korzystających z Thunderbolt.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS