CVE-2026-53150: Уразливість ядра Linux у валідації властивостей Thunderbolt
Виправлено уразливість CVE-2026-53150 у Linux kernel, що стосується обробки властивостей Thunderbolt з нульовою довжиною тексту.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.4%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено уразливість, пов’язану з обробкою властивостей Thunderbolt, де нульова довжина текстових записів призводила до помилки підпотоку пам’яті. Це могло спричинити запис за межами виділеної пам’яті через некоректну перевірку довжини властивостей.
Бізнес-вплив
Ця уразливість середньої критичності (CVSS 5.5) може викликати нестабільність системи або потенційно бути використана для порушення цілісності пам’яті в системах з підтримкою Thunderbolt. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується відповідне обладнання та ядро Linux, що містить цю проблему.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання функцій Thunderbolt або контролювати доступ до відповідних пристроїв. Також варто переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.