Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-53146

PUBLISHED 05.08.2026

CNA: Linux

thunderbolt: Limit XDomain response copy to actual frame size

Обновлено: 05.08.2026
In the Linux kernel, the following vulnerability has been resolved: thunderbolt: Limit XDomain response copy to actual frame size tb_xdomain_copy() copies req->response_size bytes from the received packet buffer regardless of the actual frame size. When a short response arrives, this reads past the valid frame data in the DMA pool buffer into stale contents from previous transactions. Use the minimum of frame size and expected response size for the copy length.

БДУ ФСТЭК

Идентификатор Описание
BDU:2026-14007 Уязвимость функции tb_xdomain_match() модуля drivers/thunderbolt/xdomain.c драйвера общей поддержки USB4 и Thunderbolt ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

CVSS

Оценка Severity Версия Базовый вектор
7.1 HIGH 3.1 CVSS:3.1/AV:A/AC:L/PR:N/UI:N/S:U/C:H/I:L/A:N

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.24% LOW 15.60 17.09.2026

Доп. Информация

Product Status

Linux
Product: Linux
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от cdae7c07e3e3509eaabc18c1640a55dc5b99c179 до c55da494dfb445fb28df3a9d293c2be6a299cd01 affected
Наблюдалось в версиях от cdae7c07e3e3509eaabc18c1640a55dc5b99c179 до 7720654b4842bcdfeb64bc002f6186041849e1e7 affected
Наблюдалось в версиях от cdae7c07e3e3509eaabc18c1640a55dc5b99c179 до 033dfa63bf6be2653441a1dccae4a8313a91bb9d affected
Наблюдалось в версиях от cdae7c07e3e3509eaabc18c1640a55dc5b99c179 до fc261397295b8ad0654cec747b0ec25ea0011995 affected
Наблюдалось в версиях от cdae7c07e3e3509eaabc18c1640a55dc5b99c179 до a15b6d3136accb2bf84b04d9a3ddd991f7fbf1cb affected
Наблюдалось в версиях от cdae7c07e3e3509eaabc18c1640a55dc5b99c179 до b5daa920f44cb582272fc9bfaeb67408776cbaef affected
Наблюдалось в версиях от cdae7c07e3e3509eaabc18c1640a55dc5b99c179 до b2c1e5d9f1598cc1a4736d5c6bd1218f90805ee4 affected
Наблюдалось в версиях от cdae7c07e3e3509eaabc18c1640a55dc5b99c179 до 4db2bd2ed4785dbadaeeab9f4e346b21ac5fb8eb affected
Linux
Product: Linux
Vendor: Linux
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии 4.15 affected
Наблюдалось в версиях от 0 до 4.15 unaffected
Наблюдалось до версии 5.10.* unaffected
Наблюдалось до версии 5.15.* unaffected
Наблюдалось до версии 6.1.* unaffected
Наблюдалось до версии 6.6.* unaffected
Наблюдалось до версии 6.12.* unaffected
Наблюдалось до версии 6.18.* unaffected
Наблюдалось до версии 7.0.* unaffected
Наблюдалось до версии * unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.