Вразливість у Linux kernel: помилка ініціалізації mutex у Thunderbolt реєстрації

Виявлено помилку в Linux kernel, що може спричинити збій Thunderbolt через неініціалізований mutex. Рекомендується оновлення ядра для усунення.
CVE-2026-46134CVSS 5.5Linux

Вразливість у Linux kernel: помилка ініціалізації mutex у Thunderbolt реєстрації

Виявлено помилку в Linux kernel, що може спричинити збій Thunderbolt через неініціалізований mutex. Рекомендується оновлення ядра для усунення.

CVSS
5.5 MEDIUM
EPSS
2.67%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено помилку, пов’язану з неініціалізованим mutex у функції реєстрації Thunderbolt, що може призвести до звернення до NULL-указівника. Проблему виправлено шляхом ініціалізації mutex у відповідній функції.

Бізнес-вплив

Ця помилка може спричинити збій у роботі підсистеми Thunderbolt, що потенційно впливає на стабільність систем з Linux kernel. Для ІТ-операторів важливо врахувати можливі перебої у роботі пристроїв, які використовують Thunderbolt, особливо у середовищах з високими вимогами до надійності.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід обмежити використання Thunderbolt-пристроїв, переглянути журнали системи на наявність помилок, пов’язаних із цим компонентом, та пріоритезувати оновлення в планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки