CVE-2026-22987: luka w jądrze Linux związana z błędnym wskaźnikiem w net/sched

Opis i zalecenia dotyczące luki CVE-2026-22987 w jądrze Linux, która może powodować awarie podczas zarządzania siecią.
CVE-2026-22987CVSS 5.5Linux

CVE-2026-22987: luka w jądrze Linux związana z błędnym wskaźnikiem w net/sched

Opis i zalecenia dotyczące luki CVE-2026-22987 w jądrze Linux, która może powodować awarie podczas zarządzania siecią.

CVSS
5.5 MEDIUM
EPSS
1.19%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux wykryto i załatano lukę, która powodowała nieprawidłowe odwołanie do wskaźnika błędu podczas niszczenia zasobów sieciowych. Problem dotyczył funkcji tcf_idrinfo_destroy, która mogła przekazać wskaźnik ERR_PTR(-EBUSY) jako wskaźnik akcji, prowadząc do awarii.

Wpływ biznesowy

Ta luka może powodować awarie systemu podczas operacji związanych z zarządzaniem siecią, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów sieciowych i uwzględnić aktualizacje w planach utrzymania infrastruktury.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z funkcjami sieciowymi.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS