PT-2026-61208 · Linux+1 · Linux Kernel+1

CVE-2026-63891

·

Publicado

2026-07-19

·

Atualizado

2026-09-07

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas Linux kernel (versões afetadas não especificadas)
Description Existe um problema no componente thunderbolt onde a função tb property parse dir() não possui um contador de profundidade de recursão ao processar entradas DIRECTORY. Um peer XDomain malicioso pode criar um loop de referência retroativa usando entradas DIRECTORY manipuladas, fazendo com que o parser esgote a pilha do kernel e acione a página de guarda. Isso pode ser executado sem autenticação por qualquer peer XDomain não confiável que consiga alcançar a troca de plano de controle PROPERTIES REQUEST.
Recommendations Atualize o kernel do Linux para uma versão onde um contador de profundidade seja implementado em tb property parse() e tb property parse dir() para rejeitar blocos que excedam a profundidade máxima. Desative a descoberta de host para host XDomain adicionando thunderbolt.xdomain=0 à linha de comando do kernel.

Exploit

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

CVE-2026-63891
USN-8593-1
USN-8603-1
USN-8618-1
USN-8663-1
USN-8664-1
USN-8728-1

Produtos afetados

Linux Kernel
Ubuntu