Виправлення уразливості переповнення при обробці властивостей Thunderbolt у ядрі Linux (CVE-2026-63893)

Уразливість CVE-2026-63893 у Linux ядрі пов’язана з обробкою властивостей Thunderbolt. Дізнайтеся про ризики та як захистити систему.
CVE-2026-63893CVSS 8.1Linux

Виправлення уразливості переповнення при обробці властивостей Thunderbolt у ядрі Linux (CVE-2026-63893)

Уразливість CVE-2026-63893 у Linux ядрі пов’язана з обробкою властивостей Thunderbolt. Дізнайтеся про ризики та як захистити систему.

CVSS
8.1 HIGH
EPSS
28.57%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У ядрі Linux усунено уразливість, пов’язану з переповненням при обробці властивостей Thunderbolt, що дозволяло зловмиснику зчитувати пам’ять за межами виділеного блоку. Проблема виникала через неправильне обчислення суми значень властивостей, що призводило до обходу перевірок і потенційного витоку даних.

Бізнес-вплив

Ця уразливість може призвести до несанкціонованого доступу до пам’яті ядра, що створює ризик витоку конфіденційної інформації. Для організацій, які використовують Linux з підтримкою Thunderbolt, це може вплинути на безпеку систем і призвести до порушення цілісності даних. Вразливість особливо актуальна для середовищ із довіреними XDomain-партнерами.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати відповідні патчі. Якщо оновлення недоступні, слід обмежити довіру до XDomain-партнерів і моніторити системні логи на предмет аномалій, пов’язаних із властивостями Thunderbolt. Загалом, пріоритетом є швидке оновлення системи та зменшення поверхні атаки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки