CVE-2026-23375: luka w jądrze Linux dotycząca THP i anonimowych inode

CVE-2026-23375 to luka w jądrze Linux dotycząca Transparent Huge Pages i anonimowych inode, mogąca prowadzić do awarii systemu. Sprawdź zalecenia bezpieczeństwa.
CVE-2026-23375CVSS 5.5Linux

CVE-2026-23375: luka w jądrze Linux dotycząca THP i anonimowych inode

CVE-2026-23375 to luka w jądrze Linux dotycząca Transparent Huge Pages i anonimowych inode, mogąca prowadzić do awarii systemu. Sprawdź zalecenia bezpieczeństwa.

CVSS
5.5 MEDIUM
EPSS
2%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux naprawiono lukę, w której funkcja file_thp_enabled() błędnie zezwalała na Transparent Huge Pages (THP) dla plików na anonimowych inode, co może prowadzić do awarii jądra lub fałszywych raportów błędów pamięci. Problem dotyczy mechanizmów guest_memfd i secretmem, które nie obsługują poprawnie dużych foliów w pamięci.

Wpływ biznesowy

Ta luka może powodować niestabilność systemu, w tym awarie jądra, co wpływa na dostępność usług korzystających z jądra Linux. Administratorzy powinni zwrócić uwagę na systemy wykorzystujące mechanizmy guest_memfd i secretmem, gdyż mogą one generować błędy i nieprawidłowe raporty o błędach pamięci, utrudniając diagnostykę i stabilność środowiska.

Rekomendowane działania administratora

Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku łatki należy ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów pod kątem błędów związanych z THP i anonimowymi inode, a także rozważyć wyłączenie THP dla plików na anonimowych inode, jeśli to możliwe. Priorytetowo traktuj aktualizacje i monitoruj stabilność systemu.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS