CVE-2026-63892: Luka w jądrze Linux w obsłudze właściwości Thunderbolt

Wykryto i załatano lukę CVE-2026-63892 w jądrze Linux dotycząca obsługi Thunderbolt, zapobiegając odczytowi poza pamięcią i awariom systemu.
CVE-2026-63892Linux

CVE-2026-63892: Luka w jądrze Linux w obsłudze właściwości Thunderbolt

Wykryto i załatano lukę CVE-2026-63892 w jądrze Linux dotycząca obsługi Thunderbolt, zapobiegając odczytowi poza pamięcią i awariom systemu.

CVSS
-
EPSS
12.6%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module Thunderbolt, gdzie niewłaściwa obsługa długości właściwości (dir_len < 4) mogła prowadzić do odczytu poza przydzielonym obszarem pamięci i podwójnego przepełnienia zmiennej size_t. Problem dotyczył funkcji __tb_property_parse_dir() i mógł skutkować błędami jądra lub nieautoryzowanym dostępem do pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez odczyt pamięci poza przydzielonym obszarem, co jest istotne dla operatorów IT i właścicieli infrastruktury korzystających z Thunderbolt na systemach Linux. Może to prowadzić do awarii systemu lub eskalacji uprawnień, wpływając na ciągłość działania i bezpieczeństwo danych.

Rekomendowane działania administratora

Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63892 i wdrożyć je. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów korzystających z Thunderbolt, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację działań naprawczych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS