Виправлення вразливості підрахунку розміру в Linux kernel Thunderbolt
У Linux kernel виправлено CVE-2026-63892, що усуває помилки пам’яті в Thunderbolt. Рекомендується оновити ядро для захисту систем.
- CVSS
- -
- EPSS
- 12.6%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel усунено вразливість у Thunderbolt, пов’язану з некоректною обробкою властивості dir_len, що може призвести до виходу за межі буфера та переповнення під час обробки UUID. Проблема виникала при значеннях dir_len менше 4, що викликало помилки пам’яті.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду через вихід за межі пам’яті при обробці властивостей Thunderbolt. Для організацій, що використовують Linux з підтримкою Thunderbolt, це може призвести до збоїв системи або порушення цілісності даних.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що закривають цю вразливість. Також слід обмежити доступ до пристроїв Thunderbolt, перевірити журнали системи на ознаки помилок, пов’язаних із Thunderbolt, та пріоритезувати оновлення систем, що використовують цю технологію.