CVE-2026-22987: luka w jądrze Linux związana z błędnym wskaźnikiem w net/sched
Opis i zalecenia dotyczące luki CVE-2026-22987 w jądrze Linux, która może powodować awarie podczas zarządzania siecią.
- CVSS
- 5.5 MEDIUM
- EPSS
- 1.19%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux wykryto i załatano lukę, która powodowała nieprawidłowe odwołanie do wskaźnika błędu podczas niszczenia zasobów sieciowych. Problem dotyczył funkcji tcf_idrinfo_destroy, która mogła przekazać wskaźnik ERR_PTR(-EBUSY) jako wskaźnik akcji, prowadząc do awarii.
Wpływ biznesowy
Ta luka może powodować awarie systemu podczas operacji związanych z zarządzaniem siecią, co wpływa na stabilność i dostępność usług korzystających z jądra Linux. Operatorzy powinni zwrócić uwagę na potencjalne przerwy w działaniu systemów sieciowych i uwzględnić aktualizacje w planach utrzymania infrastruktury.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i ich wdrożenie w celu usunięcia tej luki. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem nieprawidłowości związanych z funkcjami sieciowymi.