Виправлення уразливості рекурсії в обробці властивостей Thunderbolt у Linux Kernel (CVE-2026-63891)
Уразливість CVE-2026-63891 у Linux Kernel дозволяє DoS через необмежену рекурсію в Thunderbolt. Оновлення ядра та відключення XDomain рекомендуються.
- CVSS
- -
- EPSS
- 18.05%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux Kernel усунено уразливість, пов’язану з необмеженою глибиною рекурсії в обробці властивостей Thunderbolt, що може призвести до вичерпання стеку ядра. Зловмисник, маючи доступ до контрольного обміну PROPERTIES_REQUEST, може викликати цю проблему без автентифікації.
Бізнес-вплив
Ця уразливість дозволяє потенційно викликати відмову в обслуговуванні (DoS) через переповнення стеку ядра, що може призвести до збоїв системи. Особливо це актуально для систем із активним використанням Thunderbolt та XDomain, де існує ризик атаки з боку підключених пристроїв або мережевих вузлів.
Рекомендовані дії адміністратора
Рекомендується оновити ядро Linux до версії з виправленням цієї уразливості. Якщо функціонал XDomain не використовується, слід розглянути можливість його відключення за допомогою параметра thunderbolt.xdomain=0 у командному рядку ядра. Також варто перевірити журнали системи на ознаки спроб експлуатації та обмежити доступ до Thunderbolt-пристроїв лише довіреним користувачам.