-

CVE-2026-63891

thunderbolt: property: Cap recursion depth in __tb_property_parse_dir()

In the Linux kernel, the following vulnerability has been resolved:

thunderbolt: property: Cap recursion depth in __tb_property_parse_dir()

A DIRECTORY entry's value field is used as the dir_offset for a
recursive call into __tb_property_parse_dir() with no depth counter.
A crafted peer that chains DIRECTORY entries into a back-reference
loop drives the parser until the kernel stack is exhausted and the
guard page fires.  Any untrusted XDomain peer (cable, dock, in-line
inspector, adjacent host) that reaches the PROPERTIES_REQUEST
control-plane exchange can trigger this without authentication.

Thread a depth counter through tb_property_parse() and
__tb_property_parse_dir(), and reject blocks that exceed
TB_PROPERTY_MAX_DEPTH = 8.  That is comfortably larger than any
observed legitimate XDomain layout.

Operators who do not need XDomain host-to-host discovery can disable
the path entirely with thunderbolt.xdomain=0 on the kernel command
line.
Daten sind bereitgestellt durch das CVE Programm von einer CVE Numbering Authority (CNA) (Unstrukturiert).
HerstellerLinux
Produkt Linux
Default Statusunaffected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < 2b5f47a710172c962ef42d1b732b04d2ad0dce21
Status affected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < 95839a67ea56ca35732aad7f711404a3127cfe2d
Status affected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < 0a84ab9271936c11e84e511bb52fc5682f8b6726
Status affected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < b4621e5ef63405c317a84b711faf3bd75b3c6a94
Status affected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < f31c6d220f455b5af63590302b30e1b932d14599
Status affected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < 830c8a9b467e7d3a158483d37fa7dc13892b293a
Status affected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < ed9455ef4bd9babc90f92e526abe3fb68c1a8709
Status affected
Version cdae7c07e3e3509eaabc18c1640a55dc5b99c179
Version < 928abe19fbf0127003abcb1ea69cabc1c897d0ab
Status affected
HerstellerLinux
Produkt Linux
Default Statusaffected
Version 4.15
Status affected
Version 0
Version < 4.15
Status unaffected
Version <= 5.10.*
Version 5.10.259
Status unaffected
Version <= 5.15.*
Version 5.15.210
Status unaffected
Version <= 6.1.*
Version 6.1.176
Status unaffected
Version <= 6.6.*
Version 6.6.143
Status unaffected
Version <= 6.12.*
Version 6.12.93
Status unaffected
Version <= 6.18.*
Version 6.18.35
Status unaffected
Version <= 7.0.*
Version 7.0.12
Status unaffected
Version <= *
Version 7.1
Status unaffected
VulnDex Vulnerability Enrichment
Diese Information steht angemeldeten Benutzern zur Verfügung. Login Login
Zu dieser CVE wurde keine Warnung gefunden.
EPSS Metriken
Typ Quelle Score Percentile
EPSS FIRST.org 0.26% 0.18
CVSS Metriken
Quelle Base Score Exploit Score Impact Score Vector String
Es wurden noch keine Informationen zu CWE veröffentlicht.
https://git.kernel.org/stable/c/2b5f47a710172c962ef42d1b732b04d2ad0dce21
https://git.kernel.org/stable/c/95839a67ea56ca35732aad7f711404a3127cfe2d
https://git.kernel.org/stable/c/0a84ab9271936c11e84e511bb52fc5682f8b6726
https://git.kernel.org/stable/c/b4621e5ef63405c317a84b711faf3bd75b3c6a94
https://git.kernel.org/stable/c/f31c6d220f455b5af63590302b30e1b932d14599
https://git.kernel.org/stable/c/830c8a9b467e7d3a158483d37fa7dc13892b293a
https://git.kernel.org/stable/c/ed9455ef4bd9babc90f92e526abe3fb68c1a8709
https://git.kernel.org/stable/c/928abe19fbf0127003abcb1ea69cabc1c897d0ab