CVE-2026-23435: Вразливість ядра Linux у обробці подій perf/x86

Вразливість CVE-2026-23435 у ядрі Linux може спричинити крах системи на AMD EPYC через NULL вказівник у perf/x86. Рекомендується оновлення ядра.
CVE-2026-23435CVSS 5.5Linux

CVE-2026-23435: Вразливість ядра Linux у обробці подій perf/x86

Вразливість CVE-2026-23435 у ядрі Linux може спричинити крах системи на AMD EPYC через NULL вказівник у perf/x86. Рекомендується оновлення ядра.

CVSS
5.5 MEDIUM
EPSS
2.25%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виявлено вразливість, що може призвести до аварійного завершення роботи системи через звернення до NULL вказівника в обробнику PMU NMI на процесорах AMD EPYC. Проблема пов’язана з некоректним оновленням масиву подій під час розблокування лічильників продуктивності.

Бізнес-вплив

Ця помилка може спричинити крах системи на продуктивних серверах з AMD EPYC, що використовують підсистему perf для моніторингу продуктивності. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів. Вразливість має середній рівень критичності, але її слід враховувати при плануванні оновлень та моніторингу стабільності систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю проблему. Якщо патчі недоступні, слід мінімізувати використання perf на уразливих системах, переглянути журнали на предмет аварійних збоїв, а також пріоритезувати оновлення систем із AMD EPYC. Загалом, слід дотримуватися рекомендацій постачальника щодо безпеки ядра.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки