CVE-2026-53150: Уразливість ядра Linux у валідації властивостей Thunderbolt

Виправлено уразливість CVE-2026-53150 у Linux kernel, що стосується обробки властивостей Thunderbolt з нульовою довжиною тексту.
CVE-2026-53150CVSS 5.5Linux

CVE-2026-53150: Уразливість ядра Linux у валідації властивостей Thunderbolt

Виправлено уразливість CVE-2026-53150 у Linux kernel, що стосується обробки властивостей Thunderbolt з нульовою довжиною тексту.

CVSS
5.5 MEDIUM
EPSS
2.4%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено уразливість, пов’язану з обробкою властивостей Thunderbolt, де нульова довжина текстових записів призводила до помилки підпотоку пам’яті. Це могло спричинити запис за межами виділеної пам’яті через некоректну перевірку довжини властивостей.

Бізнес-вплив

Ця уразливість середньої критичності (CVSS 5.5) може викликати нестабільність системи або потенційно бути використана для порушення цілісності пам’яті в системах з підтримкою Thunderbolt. Для операторів ІТ та власників інфраструктури важливо оцінити ризики, особливо якщо використовується відповідне обладнання та ядро Linux, що містить цю проблему.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення уразливості. Якщо оновлення недоступні, слід обмежити використання функцій Thunderbolt або контролювати доступ до відповідних пристроїв. Також варто переглянути журнали системи на предмет аномалій та пріоритезувати оновлення в рамках політики безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки