CVE-2026-63891: Luka w parserze właściwości Thunderbolt w jądrze Linux
Opis luki CVE-2026-63891 w jądrze Linux dotyczącej parsera Thunderbolt i zalecenia bezpieczeństwa dla administratorów.
- CVSS
- -
- EPSS
- 18.05%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w parserze właściwości Thunderbolt, gdzie brak limitu głębokości rekursji mógł prowadzić do wyczerpania stosu i awarii systemu. Atakujący mogą wywołać ten problem poprzez specjalnie spreparowane urządzenie lub kabel Thunderbolt bez uwierzytelnienia.
Wpływ biznesowy
Luka umożliwia zdalne wywołanie awarii jądra Linux przez nieautoryzowane urządzenia Thunderbolt, co może skutkować przestojami i utratą dostępności systemów. Operatorzy korzystający z funkcji XDomain host-to-host powinni rozważyć ryzyko i podjąć działania ograniczające ekspozycję na ataki.
Rekomendowane działania administratora
Zaleca się aktualizację jądra Linux do wersji zawierającej poprawkę ograniczającą głębokość rekursji parsera właściwości Thunderbolt do 8. Jeśli funkcja XDomain host-to-host nie jest potrzebna, można ją wyłączyć, dodając parametr thunderbolt.xdomain=0 do linii poleceń jądra. Dodatkowo warto monitorować logi systemowe pod kątem nietypowych zdarzeń związanych z Thunderbolt.