CVE-2026-23277: luka w jądrze Linux powodująca błąd wskaźnika NULL w module TEQL

Opis CVE-2026-23277 - luka w jądrze Linux powodująca błąd wskaźnika NULL w module TEQL, prowadząca do awarii systemu. Zalecane aktualizacje i działania administracyjne.
CVE-2026-23277CVSS 5.5Linux

CVE-2026-23277: luka w jądrze Linux powodująca błąd wskaźnika NULL w module TEQL

Opis CVE-2026-23277 - luka w jądrze Linux powodująca błąd wskaźnika NULL w module TEQL, prowadząca do awarii systemu. Zalecane aktualizacje i działania administracyjne.

CVSS
5.5 MEDIUM
EPSS
2.23%
Aktywnie wykorzystywana
brak w KEV
Produkt
linux kernel

Co wiadomo

W jądrze Linux załatano lukę w module TEQL, gdzie niewłaściwe ustawienie wskaźnika urządzenia powodowało dereferencję wskaźnika NULL i błąd strony podczas transmisji przez tunel GRE TAP jako urządzenie podrzędne TEQL. Problem wynikał z braku aktualizacji pola skb->dev przed wywołaniem funkcji transmitującej.

Wpływ biznesowy

Ta luka może prowadzić do awarii jądra systemu (kernel panic) podczas obsługi ruchu sieciowego przez określone konfiguracje tuneli GRE TAP w połączeniu z TEQL, co skutkuje przerwami w dostępności usług sieciowych. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych przestojów i utraty danych.

Rekomendowane działania administratora

Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-23277 i jak najszybciej je zastosować. W przypadku braku możliwości natychmiastowej aktualizacji, zaleca się ograniczenie użycia konfiguracji tuneli GRE TAP jako urządzeń podrzędnych TEQL oraz monitorowanie logów systemowych pod kątem błędów jądra związanych z transmisją sieciową. Priorytetem jest szybka ocena ryzyka i wdrożenie dostępnych łatek.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS