CVE-2026-63891: Luka w parserze właściwości Thunderbolt w jądrze Linux

Opis luki CVE-2026-63891 w jądrze Linux dotyczącej parsera Thunderbolt i zalecenia bezpieczeństwa dla administratorów.
CVE-2026-63891Mail

CVE-2026-63891: Luka w parserze właściwości Thunderbolt w jądrze Linux

Opis luki CVE-2026-63891 w jądrze Linux dotyczącej parsera Thunderbolt i zalecenia bezpieczeństwa dla administratorów.

CVSS
-
EPSS
18.05%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w parserze właściwości Thunderbolt, gdzie brak limitu głębokości rekursji mógł prowadzić do wyczerpania stosu i awarii systemu. Atakujący mogą wywołać ten problem poprzez specjalnie spreparowane urządzenie lub kabel Thunderbolt bez uwierzytelnienia.

Wpływ biznesowy

Luka umożliwia zdalne wywołanie awarii jądra Linux przez nieautoryzowane urządzenia Thunderbolt, co może skutkować przestojami i utratą dostępności systemów. Operatorzy korzystający z funkcji XDomain host-to-host powinni rozważyć ryzyko i podjąć działania ograniczające ekspozycję na ataki.

Rekomendowane działania administratora

Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę ograniczającą głębokość rekursji parsera właściwości Thunderbolt do 8. Jeśli funkcja XDomain host-to-host nie jest potrzebna, można ją wyłączyć, dodając parametr thunderbolt.xdomain=0 do linii poleceń jądra. Dodatkowo warto monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z Thunderbolt.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS