CVE-2026-23435: Вразливість ядра Linux у обробці подій perf/x86
Вразливість CVE-2026-23435 у ядрі Linux може спричинити крах системи на AMD EPYC через NULL вказівник у perf/x86. Рекомендується оновлення ядра.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.25%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У ядрі Linux виявлено вразливість, що може призвести до аварійного завершення роботи системи через звернення до NULL вказівника в обробнику PMU NMI на процесорах AMD EPYC. Проблема пов’язана з некоректним оновленням масиву подій під час розблокування лічильників продуктивності.
Бізнес-вплив
Ця помилка може спричинити крах системи на продуктивних серверах з AMD EPYC, що використовують підсистему perf для моніторингу продуктивності. Для операторів ІТ та власників інфраструктури це означає потенційні простої та втрату доступності сервісів. Вразливість має середній рівень критичності, але її слід враховувати при плануванні оновлень та моніторингу стабільності систем.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю проблему. Якщо патчі недоступні, слід мінімізувати використання perf на уразливих системах, переглянути журнали на предмет аварійних збоїв, а також пріоритезувати оновлення систем із AMD EPYC. Загалом, слід дотримуватися рекомендацій постачальника щодо безпеки ядра.