PT-2026-61208 · Linux+1 · Linux Kernel+1
CVE-2026-63891
·
Publicado
2026-07-19
·
Atualizado
2026-09-07
Nenhuma
Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
Nome do Software Vulnerável e Versões Afetadas
Linux kernel (versões afetadas não especificadas)
Description
Existe um problema no componente thunderbolt onde a função
tb property parse dir() não possui um contador de profundidade de recursão ao processar entradas DIRECTORY. Um peer XDomain malicioso pode criar um loop de referência retroativa usando entradas DIRECTORY manipuladas, fazendo com que o parser esgote a pilha do kernel e acione a página de guarda. Isso pode ser executado sem autenticação por qualquer peer XDomain não confiável que consiga alcançar a troca de plano de controle PROPERTIES REQUEST.Recommendations
Atualize o kernel do Linux para uma versão onde um contador de profundidade seja implementado em
tb property parse() e tb property parse dir() para rejeitar blocos que excedam a profundidade máxima.
Desative a descoberta de host para host XDomain adicionando thunderbolt.xdomain=0 à linha de comando do kernel.Exploit
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Identificadores relacionados
Produtos afetados
Linux Kernel
Ubuntu