CVE-2026-64012: Błąd jądra Linux w mechanizmie kolejkowania pakietów sch_sfb prowadzący do awarii
Naprawiono krytyczny błąd w jądrze Linux (CVE-2026-64012) powodujący awarie systemu w module sch_sfb odpowiedzialnym za kolejkowanie pakietów.
- CVSS
- -
- EPSS
- 7.46%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux wykryto i naprawiono błąd w module net/sched: sch_sfb, który mógł powodować awarię systemu (kernel panic) podczas obsługi kolejek potomnych z funkcją peek() zwracającą qdisc_peek_dequeued(). Problem dotyczył nieprawidłowego wywołania dequeue(), które prowadziło do dereferencji wskaźnika NULL.
Wpływ biznesowy
Błąd może skutkować nieoczekiwaną awarią jądra systemu Linux, co wpływa na stabilność i dostępność usług sieciowych korzystających z mechanizmu kolejkowania sch_sfb i powiązanych qdisc. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby zapobiec potencjalnym przestojom i utracie danych.
Rekomendowane działania administratora
Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch sieciowy wykorzystujący podatne mechanizmy kolejkowania oraz monitorować logi systemowe pod kątem symptomów awarii jądra związanych z net/sched.