CVE-2026-23435: luka w jądrze Linux powodująca awarię systemu AMD EPYC
Luka CVE-2026-23435 w jądrze Linux może powodować awarie systemów AMD EPYC przez błędną obsługę perf/x86. Zalecane szybkie aktualizacje i monitorowanie.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto lukę, która może prowadzić do dereferencji wskaźnika NULL w obsłudze PMU NMI na systemach AMD EPYC, powodując awarię systemu. Problem wynika z błędnej kolejności inicjalizacji wskaźników zdarzeń w module perf/x86 podczas odblokowywania liczników.
Wpływ biznesowy
Ta luka może skutkować awarią systemu produkcyjnego opartego na procesorach AMD EPYC, co prowadzi do przestojów i potencjalnej utraty danych. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z funkcji perf i monitorowania sprzętowego, szczególnie w środowiskach o wysokim obciążeniu.
Rekomendowane działania administratora
Zaleca się przegląd dostępnych aktualizacji jądra Linux od dostawcy oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki należy ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem awarii PMU oraz priorytetyzować aktualizacje systemów AMD EPYC korzystających z funkcji perf.