CVE-2026-64012: Błąd jądra Linux w mechanizmie kolejkowania pakietów sch_sfb prowadzący do awarii

Naprawiono krytyczny błąd w jądrze Linux (CVE-2026-64012) powodujący awarie systemu w module sch_sfb odpowiedzialnym za kolejkowanie pakietów.
CVE-2026-64012Linux

CVE-2026-64012: Błąd jądra Linux w mechanizmie kolejkowania pakietów sch_sfb prowadzący do awarii

Naprawiono krytyczny błąd w jądrze Linux (CVE-2026-64012) powodujący awarie systemu w module sch_sfb odpowiedzialnym za kolejkowanie pakietów.

CVSS
-
EPSS
7.46%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux wykryto i naprawiono błąd w module net/sched: sch_sfb, który mógł powodować awarię systemu (kernel panic) podczas obsługi kolejek potomnych z funkcją peek() zwracającą qdisc_peek_dequeued(). Problem dotyczył nieprawidłowego wywołania dequeue(), które prowadziło do dereferencji wskaźnika NULL.

Wpływ biznesowy

Błąd może skutkować nieoczekiwaną awarią jądra systemu Linux, co wpływa na stabilność i dostępność usług sieciowych korzystających z mechanizmu kolejkowania sch_sfb i powiązanych qdisc. Operatorzy infrastruktury powinni zweryfikować, czy ich systemy korzystają z podatnych wersji jądra i rozważyć aktualizację, aby zapobiec potencjalnym przestojom i utracie danych.

Rekomendowane działania administratora

Zaleca się przejrzenie dostępnych aktualizacji jądra Linux i zastosowanie poprawek dostarczonych przez dostawcę systemu. W przypadku braku natychmiastowej możliwości aktualizacji, warto ograniczyć ekspozycję systemów na ruch sieciowy wykorzystujący podatne mechanizmy kolejkowania oraz monitorować logi systemowe pod kątem symptomów awarii jądra związanych z net/sched.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS