CVE-2026-23106: luka w jądrze Linux dotycząca obsługi zegara pomocniczego

CVE-2026-23106 to luka w jądrze Linux wpływająca na synchronizację czasu. Zalecane jest szybkie zastosowanie poprawek i monitorowanie systemów.
CVE-2026-23106CVSS 5.5Linux

CVE-2026-23106: luka w jądrze Linux dotycząca obsługi zegara pomocniczego

CVE-2026-23106 to luka w jądrze Linux wpływająca na synchronizację czasu. Zalecane jest szybkie zastosowanie poprawek i monitorowanie systemów.

CVSS
5.5 MEDIUM
EPSS
1.15%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę polegającą na nieprawidłowej aktualizacji stanu zegara pomocniczego podczas wywołania funkcji __do_adjtimex(). Błąd powodował, że zamiast zegara pomocniczego, aktualizowany był zegar główny, co mogło prowadzić do niespójności w mechanizmie synchronizacji czasu.

Wpływ biznesowy

Błąd ten może skutkować nieprawidłowym działaniem mechanizmów synchronizacji czasu w systemach Linux, co w środowiskach produkcyjnych może prowadzić do problemów z logowaniem zdarzeń, harmonogramem zadań czy replikacją danych. Operatorzy powinni zwrócić uwagę na potencjalne zakłócenia w usługach zależnych od precyzyjnego czasu systemowego.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich zastosowanie w celu usunięcia tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów oraz monitorować logi pod kątem nieprawidłowości związanych z synchronizacją czasu. Priorytetowo należy traktować systemy krytyczne dla działania infrastruktury.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS