CVE-2026-63892: Luka w jądrze Linux w obsłudze właściwości Thunderbolt
Wykryto i załatano lukę CVE-2026-63892 w jądrze Linux dotycząca obsługi Thunderbolt, zapobiegając odczytowi poza pamięcią i awariom systemu.
- CVSS
- -
- EPSS
- 12.6%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux załatano lukę w module Thunderbolt, gdzie niewłaściwa obsługa długości właściwości (dir_len < 4) mogła prowadzić do odczytu poza przydzielonym obszarem pamięci i podwójnego przepełnienia zmiennej size_t. Problem dotyczył funkcji __tb_property_parse_dir() i mógł skutkować błędami jądra lub nieautoryzowanym dostępem do pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu lub potencjalne naruszenia bezpieczeństwa poprzez odczyt pamięci poza przydzielonym obszarem, co jest istotne dla operatorów IT i właścicieli infrastruktury korzystających z Thunderbolt na systemach Linux. Może to prowadzić do awarii systemu lub eskalacji uprawnień, wpływając na ciągłość działania i bezpieczeństwo danych.
Rekomendowane działania administratora
Administratorzy powinni jak najszybciej zweryfikować dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63892 i wdrożyć je. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie ekspozycji systemów korzystających z Thunderbolt, monitorowanie logów systemowych pod kątem nieprawidłowości oraz priorytetyzację działań naprawczych.