In the Linux kernel, the following vulnerability has been resolved:
thunderbolt: property: Cap recursion depth in __tb_property_parse_dir()
A DIRECTORY entry's value field is used as the dir_offset for a recursive call into __tb_property_parse_dir() with no depth counter. A crafted peer that chains DIRECTORY entries into a back-reference loop drives the parser until the kernel stack is exhausted and the guard page fires. Any untrusted XDomain peer (cable, dock, in-line inspector, adjacent host) that reaches the PROPERTIES_REQUEST control-plane exchange can trigger this without authentication.
Thread a depth counter through tb_property_parse() and __tb_property_parse_dir(), and reject blocks that exceed TB_PROPERTY_MAX_DEPTH = 8. That is comfortably larger than any observed legitimate XDomain layout.
Operators who do not need XDomain host-to-host discovery can disable the path entirely with thunderbolt.xdomain=0 on the kernel command line.
Covered by Rapid7
| Product | Vendor Advisory | Solution File | Added | Published |
|---|---|---|---|---|
| Debian | — | Upgrade linux | Jul 20, 2026 | Jul 20, 2026 |
| Ubuntu | — | Upgrade linux-image-7.0.0-1015-raspiUpgrade linux-image-aws-64kUpgrade linux-image-7.0.0-1008-oracleUpgrade linux-image-7.0.0-1016-nvidia-64kUpgrade linux-image-raspiUpgrade linux-image-raspi-realtime-7.0Upgrade linux-image-oracleUpgrade linux-image-azure-7.0Upgrade linux-image-7.0.0-1014-azureUpgrade linux-image-azureUpgrade linux-image-nvidia-bosUpgrade linux-image-aws-7.0Upgrade linux-image-7.0.0-1016-nvidiaUpgrade linux-image-gcp-64k-7.0Upgrade linux-image-nvidia-bos-64kUpgrade linux-image-gcp-64kUpgrade linux-image-nvidia-64k-hwe-26.04Upgrade linux-image-7.0.0-1011-oracle-64kUpgrade linux-image-awsUpgrade linux-image-oracle-64kUpgrade linux-image-raspi-7.0Upgrade linux-image-nvidia-64kUpgrade linux-image-7.0.0-2016-nvidia-bos-64kUpgrade linux-image-7.0.0-1010-azureUpgrade linux-image-gcp-7.0Upgrade linux-image-7.0.0-1009-awsUpgrade linux-image-nvidia-hwe-26.04Upgrade linux-image-gcpUpgrade linux-image-raspi-realtimeUpgrade linux-image-nvidia-bos-7.0Upgrade linux-image-aws-64k-7.0Upgrade linux-image-7.0.0-1011-gcpUpgrade linux-image-7.0.0-1015-raspi-realtimeUpgrade linux-image-7.0.0-1008-oracle-64kUpgrade linux-image-7.0.0-1009-aws-64kUpgrade linux-image-azure-fde-7.0Upgrade linux-image-7.0.0-1009-azure-fdeUpgrade linux-image-nvidiaUpgrade linux-image-ibmUpgrade linux-image-nvidia-bos-64k-7.0Upgrade linux-image-nvidia-7.0Upgrade linux-image-ibm-7.0Upgrade linux-image-7.0.0-1011-gcp-64kUpgrade linux-image-oracle-7.0Upgrade linux-image-7.0.0-1011-oracleUpgrade linux-image-7.0.0-2016-nvidia-bosUpgrade linux-image-oracle-64k-7.0Upgrade linux-image-nvidia-64k-7.0Upgrade linux-image-azure-fdeUpgrade linux-image-7.0.0-1010-ibm | Jul 21, 2026 | Jul 20, 2026 |
| Vmware Photon_os | — | Use 'tdnf update' to upgrade all packages to the latest version. | Jul 27, 2026 | Jul 19, 2026 |
Prioritise with Active Threat Intelligence
With curated Threat Intelligence, you can see which vulnerabilities truly put you at risk, prioritize what matters most, and act before attackers do.
Explore Intelligence Hub