CVE-2026-23375: luka w jądrze Linux dotycząca THP i anonimowych inode
CVE-2026-23375 to luka w jądrze Linux dotycząca Transparent Huge Pages i anonimowych inode, mogąca prowadzić do awarii systemu. Sprawdź zalecenia bezpieczeństwa.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę, w której funkcja file_thp_enabled() błędnie zezwalała na Transparent Huge Pages (THP) dla plików na anonimowych inode, co może prowadzić do awarii jądra lub fałszywych raportów błędów pamięci. Problem dotyczy mechanizmów guest_memfd i secretmem, które nie obsługują poprawnie dużych foliów w pamięci.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu, w tym awarie jądra, co wpływa na dostępność usług korzystających z jądra Linux. Administratorzy powinni zwrócić uwagę na systemy wykorzystujące mechanizmy guest_memfd i secretmem, gdyż mogą one generować błędy i nieprawidłowe raporty o błędach pamięci, utrudniając diagnostykę i stabilność środowiska.
Rekomendowane działania administratora
Zaleca się przejrzenie i zastosowanie dostępnych aktualizacji jądra Linux od dostawcy. W przypadku braku łatki należy ograniczyć ekspozycję systemów na ryzyko poprzez monitorowanie logów pod kątem błędów związanych z THP i anonimowymi inode, a także rozważyć wyłączenie THP dla plików na anonimowych inode, jeśli to możliwe. Priorytetowo traktuj aktualizacje i monitoruj stabilność systemu.