CVE-2026-23435: luka w jądrze Linux powodująca awarię systemu AMD EPYC

Luka CVE-2026-23435 w jądrze Linux może powodować awarie systemów AMD EPYC przez błędną obsługę perf/x86. Zalecane szybkie aktualizacje i monitorowanie.
CVE-2026-23435CVSS 5.5Linux

CVE-2026-23435: luka w jądrze Linux powodująca awarię systemu AMD EPYC

Luka CVE-2026-23435 w jądrze Linux może powodować awarie systemów AMD EPYC przez błędną obsługę perf/x86. Zalecane szybkie aktualizacje i monitorowanie.

CVSS
5.5 MEDIUM
EPSS
2.25%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto lukę, która może prowadzić do dereferencji wskaźnika NULL w obsłudze PMU NMI na systemach AMD EPYC, powodując awarię systemu. Problem wynika z błędnej kolejności inicjalizacji wskaźników zdarzeń w module perf/x86 podczas odblokowywania liczników.

Wpływ biznesowy

Ta luka może skutkować awarią systemu produkcyjnego opartego na procesorach AMD EPYC, co prowadzi do przestojów i potencjalnej utraty danych. Operatorzy IT powinni zwrócić uwagę na stabilność systemów korzystających z funkcji perf i monitorowania sprzętowego, szczególnie w środowiskach o wysokim obciążeniu.

Rekomendowane działania administratora

Zaleca się przegląd dostępnych aktualizacji jądra Linux od dostawcy oraz ich szybkie wdrożenie. W przypadku braku natychmiastowej łatki należy ograniczyć ekspozycję systemów na ryzyko, monitorować logi systemowe pod kątem awarii PMU oraz priorytetyzować aktualizacje systemów AMD EPYC korzystających z funkcji perf.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS