CVE-2026-23332: Вразливість ядра Linux у cpufreq intel_pstate
Виправлено збій у Linux kernel при відключенні турбо-режиму Intel. Рекомендується оновити ядро для забезпечення стабільності системи.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.08%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виправлено помилку, що викликала збій системи при відключенні турбо-режиму на процесорах Intel за певних умов. Проблема виникала через некоректну обробку процесорів, які не були онлайн, що призводило до звернення до нульового вказівника.
Бізнес-вплив
Ця вразливість може спричинити аварійне завершення роботи системи при спробі відключити турбо-режим на процесорах Intel у середовищах з обмеженою кількістю активних CPU. Це може вплинути на стабільність серверів та інфраструктури, особливо в налаштуваннях з параметрами ядра, що обмежують кількість процесорів.
Рекомендовані дії адміністратора
Адміністраторам рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід уникати використання параметрів ядра "nosmt" або "maxcpus" у поєднанні з відключенням турбо-режиму через intel_pstate без оновлення. Рекомендується моніторити системні логи на наявність помилок, пов’язаних із cpufreq, та планувати оновлення пріоритетно.