Виправлення уразливості рекурсії в обробці властивостей Thunderbolt у Linux Kernel (CVE-2026-63891)

Уразливість CVE-2026-63891 у Linux Kernel дозволяє DoS через необмежену рекурсію в Thunderbolt. Оновлення ядра та відключення XDomain рекомендуються.
CVE-2026-63891Mail

Виправлення уразливості рекурсії в обробці властивостей Thunderbolt у Linux Kernel (CVE-2026-63891)

Уразливість CVE-2026-63891 у Linux Kernel дозволяє DoS через необмежену рекурсію в Thunderbolt. Оновлення ядра та відключення XDomain рекомендуються.

CVSS
-
EPSS
18.05%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux Kernel усунено уразливість, пов’язану з необмеженою глибиною рекурсії в обробці властивостей Thunderbolt, що може призвести до вичерпання стеку ядра. Зловмисник, маючи доступ до контрольного обміну PROPERTIES_REQUEST, може викликати цю проблему без автентифікації.

Бізнес-вплив

Ця уразливість дозволяє потенційно викликати відмову в обслуговуванні (DoS) через переповнення стеку ядра, що може призвести до збоїв системи. Особливо це актуально для систем із активним використанням Thunderbolt та XDomain, де існує ризик атаки з боку підключених пристроїв або мережевих вузлів.

Рекомендовані дії адміністратора

Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо функціонал XDomain не використовується, слід розглянути можливість його відключення за допомогою параметра thunderbolt.xdomain=0 у командному рядку ядра. Також варто перевірити журнали системи на ознаки спроб експлуатації та обмежити доступ до Thunderbolt-пристроїв лише довіреним користувачам.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки