CVE-2026-23277: luka w jądrze Linux powodująca błąd wskaźnika NULL w module TEQL
Opis CVE-2026-23277 - luka w jądrze Linux powodująca błąd wskaźnika NULL w module TEQL, prowadząca do awarii systemu. Zalecane aktualizacje i działania administracyjne.
- CVSS
- 5.5 MEDIUM
- EPSS
- 2.23%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux załatano lukę w module TEQL, gdzie niewłaściwe ustawienie wskaźnika urządzenia powodowało dereferencję wskaźnika NULL i błąd strony podczas transmisji przez tunel GRE TAP jako urządzenie podrzędne TEQL. Problem wynikał z braku aktualizacji pola skb->dev przed wywołaniem funkcji transmitującej.
Wpływ biznesowy
Ta luka może prowadzić do awarii jądra systemu (kernel panic) podczas obsługi ruchu sieciowego przez określone konfiguracje tuneli GRE TAP w połączeniu z TEQL, co skutkuje przerwami w dostępności usług sieciowych. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby uniknąć potencjalnych przestojów i utraty danych.
Rekomendowane działania administratora
Administratorzy powinni sprawdzić dostępność aktualizacji jądra Linux zawierających poprawkę dla CVE-2026-23277 i jak najszybciej je zastosować. W przypadku braku możliwości natychmiastowej aktualizacji, zaleca się ograniczenie użycia konfiguracji tuneli GRE TAP jako urządzeń podrzędnych TEQL oraz monitorowanie logów systemowych pod kątem błędów jądra związanych z transmisją sieciową. Priorytetem jest szybka ocena ryzyka i wdrożenie dostępnych łatek.