Виправлення уразливості переповнення при обробці властивостей Thunderbolt у ядрі Linux (CVE-2026-63893)
Уразливість CVE-2026-63893 у Linux ядрі пов’язана з обробкою властивостей Thunderbolt. Дізнайтеся про ризики та як захистити систему.
- CVSS
- 8.1 HIGH
- EPSS
- 28.57%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У ядрі Linux усунено уразливість, пов’язану з переповненням при обробці властивостей Thunderbolt, що дозволяло зловмиснику зчитувати пам’ять за межами виділеного блоку. Проблема виникала через неправильне обчислення суми значень властивостей, що призводило до обходу перевірок і потенційного витоку даних.
Бізнес-вплив
Ця уразливість може призвести до несанкціонованого доступу до пам’яті ядра, що створює ризик витоку конфіденційної інформації. Для організацій, які використовують Linux з підтримкою Thunderbolt, це може вплинути на безпеку систем і призвести до порушення цілісності даних. Вразливість особливо актуальна для середовищ із довіреними XDomain-партнерами.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити довіру до XDomain-партнерів і моніторити системні логи на предмет аномалій, пов’язаних із властивостями Thunderbolt. Загалом, пріоритетом є швидке оновлення системи та зменшення поверхні атаки.