Виправлення вразливості підрахунку розміру в Linux kernel Thunderbolt

У Linux kernel виправлено CVE-2026-63892, що усуває помилки пам’яті в Thunderbolt. Рекомендується оновити ядро для захисту систем.
CVE-2026-63892Linux

Виправлення вразливості підрахунку розміру в Linux kernel Thunderbolt

У Linux kernel виправлено CVE-2026-63892, що усуває помилки пам’яті в Thunderbolt. Рекомендується оновити ядро для захисту систем.

CVSS
-
EPSS
12.6%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у Thunderbolt, пов’язану з некоректною обробкою властивості dir_len, що може призвести до виходу за межі буфера та переповнення під час обробки UUID. Проблема виникала при значеннях dir_len менше 4, що викликало помилки пам’яті.

Бізнес-вплив

Ця вразливість може спричинити аварійне завершення роботи ядра або потенційне виконання шкідливого коду через вихід за межі пам’яті при обробці властивостей Thunderbolt. Для організацій, що використовують Linux з підтримкою Thunderbolt, це може призвести до збоїв системи або порушення цілісності даних.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі, що закривають цю вразливість. Також слід обмежити доступ до пристроїв Thunderbolt, перевірити журнали системи на ознаки помилок, пов’язаних із Thunderbolt, та пріоритезувати оновлення систем, що використовують цю технологію.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки