CVE-2026-23332: luka w jądrze Linux powodująca awarię przy wyłączaniu turbo
Opis i zalecenia dotyczące luki CVE-2026-23332 w jądrze Linux, która może powodować awarie przy wyłączaniu turbo na procesorach Intel.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.08%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono błąd, który powodował awarię systemu podczas wyłączania trybu turbo na procesorach Intel przy ograniczeniu liczby aktywnych CPU. Problem wynikał z błędnego dostępu do pamięci dla nieaktywnych CPU, co prowadziło do dereferencji wskaźnika NULL.
Wpływ biznesowy
Ta luka może powodować nieoczekiwane awarie systemu na serwerach i urządzeniach korzystających z jądra Linux, szczególnie gdy stosowane są parametry ograniczające liczbę aktywnych CPU i wyłączanie turbo. Może to skutkować przestojami i utratą dostępności usług, co wpływa na stabilność i niezawodność infrastruktury IT.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-23332 i jak najszybciej je zastosować. W przypadku braku natychmiastowej możliwości aktualizacji, zaleca się ograniczenie użycia parametrów "nosmt" i "maxcpus" oraz monitorowanie logów systemowych pod kątem awarii związanych z intel_pstate. Priorytetowo należy ocenić ekspozycję systemów i wdrożyć odpowiednie środki minimalizujące ryzyko.