CVE-2026-23332: luka w jądrze Linux powodująca awarię przy wyłączaniu turbo

Opis i zalecenia dotyczące luki CVE-2026-23332 w jądrze Linux, która może powodować awarie przy wyłączaniu turbo na procesorach Intel.
CVE-2026-23332CVSS 5.5Linux

CVE-2026-23332: luka w jądrze Linux powodująca awarię przy wyłączaniu turbo

Opis i zalecenia dotyczące luki CVE-2026-23332 w jądrze Linux, która może powodować awarie przy wyłączaniu turbo na procesorach Intel.

CVSS
5.5 MEDIUM
EPSS
2.08%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono błąd, który powodował awarię systemu podczas wyłączania trybu turbo na procesorach Intel przy ograniczeniu liczby aktywnych CPU. Problem wynikał z błędnego dostępu do pamięci dla nieaktywnych CPU, co prowadziło do dereferencji wskaźnika NULL.

Wpływ biznesowy

Ta luka może powodować nieoczekiwane awarie systemu na serwerach i urządzeniach korzystających z jądra Linux, szczególnie gdy stosowane są parametry ograniczające liczbę aktywnych CPU i wyłączanie turbo. Może to skutkować przestojami i utratą dostępności usług, co wpływa na stabilność i niezawodność infrastruktury IT.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-23332 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie użycia parametrów "nosmt" i "maxcpus" oraz monitorowanie logów systemowych pod kątem awarii związanych z intel_pstate. Priorytetowo należy ocenić ekspozycję systemów i wdrożyć odpowiednie środki minimalizujące ryzyko.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS