CVE-2026-63893: Luka w kernelu Linux w obsłudze właściwości Thunderbolt

Opis luki CVE-2026-63893 w jądrze Linux dotyczącej Thunderbolt. Zalecenia dla administratorów dotyczące aktualizacji i ochrony przed wyciekiem danych.
CVE-2026-63893CVSS 8.1Linux

CVE-2026-63893: Luka w kernelu Linux w obsłudze właściwości Thunderbolt

Opis luki CVE-2026-63893 w jądrze Linux dotyczącej Thunderbolt. Zalecenia dla administratorów dotyczące aktualizacji i ochrony przed wyciekiem danych.

CVSS
8.1 HIGH
EPSS
28.57%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux załatano lukę w module Thunderbolt, gdzie błędne sumowanie wartości u32 i u16 pozwalało na odczyt pamięci poza przydziałem. Atakujący mógł uzyskać dostęp do danych urządzenia poprzez sysfs, co skutkowało niezamierzonym wyciekiem informacji.

Wpływ biznesowy

Ta luka może prowadzić do nieautoryzowanego odczytu pamięci jądra, co zagraża poufności danych na systemach korzystających z Thunderbolt. Operatorzy IT powinni być świadomi ryzyka wycieku informacji i potencjalnych konsekwencji dla bezpieczeństwa infrastruktury, zwłaszcza w środowiskach z wieloma zaufanymi domenami XDomain.

Rekomendowane działania administratora

Zaleca się jak najszybsze zastosowanie dostępnych aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-63893. W przypadku braku natychmiastowej możliwości patchowania, ogranicz ekspozycję interfejsów Thunderbolt, monitoruj logi systemowe pod kątem nietypowych aktywności oraz przeprowadź przegląd konfiguracji bezpieczeństwa związanej z urządzeniami Thunderbolt.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS