CVE-2026-23449: luka podwójnego zwolnienia pamięci w jądrze Linux
Wysokiego ryzyka luka CVE-2026-23449 w jądrze Linux umożliwia podwójne zwolnienie pamięci, prowadząc do awarii systemu. Zalecana szybka aktualizacja.
- CVSS
- 7.8 HIGH
- EPSS
- 2.94%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- linux kernel
Co wiadomo
W jądrze Linux naprawiono lukę w module net/sched: teql, gdzie niewłaściwe zarządzanie blokadami podczas resetowania Qdisc mogło prowadzić do podwójnego zwolnienia pamięci i awarii systemu. Problem występował, gdy urządzenie TEQL miało root Qdisc bez blokady, co mogło skutkować błędami KASAN i crashami.
Wpływ biznesowy
Ta luka może powodować niestabilność systemu i awarie jądra, co wpływa na dostępność usług i stabilność infrastruktury IT. Operatorzy systemów Linux powinni traktować tę podatność jako wysokiego ryzyka, zwłaszcza w środowiskach wykorzystujących TEQL i zaawansowane mechanizmy kolejkowania pakietów. Niezabezpieczone systemy mogą doświadczać nieoczekiwanych restartów i utraty danych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę usuwającą tę lukę. W przypadku braku możliwości natychmiastowej aktualizacji, należy ograniczyć ekspozycję urządzeń TEQL, monitorować logi systemowe pod kątem błędów związanych z KASAN oraz priorytetyzować wdrożenie poprawek w środowiskach produkcyjnych.