CVE-2026-74267: Błąd w Linux kernel - sch_codel nieprawidłowo zarządza kolejką pakietów

CVE-2026-74267 to luka w Linux kernel sch_codel powodująca błędy pamięci. Zalecana szybka aktualizacja jądra i monitoring systemu.
CVE-2026-74267CVSS 9.8Linux

CVE-2026-74267: Błąd w Linux kernel - sch_codel nieprawidłowo zarządza kolejką pakietów

CVE-2026-74267 to luka w Linux kernel sch_codel powodująca błędy pamięci. Zalecana szybka aktualizacja jądra i monitoring systemu.

CVSS
9.8 CRITICAL
EPSS
52.21%
Aktywnie wykorzystywana
brak w KEV
Produkt
-

Co wiadomo

W jądrze Linux naprawiono lukę w module net/sched: sch_codel, gdzie funkcja qdisc_tree_reduce_backlog była wywoływana przed przywróceniem długości kolejki (qlen). Powodowało to błędne dezaktywowanie klasy nadrzędnej i potencjalne błędy pamięci, szczególnie przy użyciu qfq z codel jako dzieckiem.

Wpływ biznesowy

Błąd ten może prowadzić do niestabilności systemu, w tym awarii jądra (kernel panic) oraz nieprzewidywalnych błędów pamięci, co wpływa na niezawodność i bezpieczeństwo infrastruktury sieciowej opartej na Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem ruchem sieciowym i możliwe zakłócenia usług.

Rekomendowane działania administratora

Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą ten błąd. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem błędów schedulera sieciowego. Warto również zweryfikować konfigurację kolejek pakietów i rozważyć tymczasowe zmiany w zarządzaniu ruchem. DataHouse wspiera w weryfikacji wersji jądra oraz w monitoringu i analizie logów systemowych.

Źródła

Alerty bezpieczeństwa

Dostawaj alerty CVE zanim staną się incydentem

Wysyłamy wybrane zagrożenia infrastrukturalne po polsku, z praktycznym komentarzem dla środowisk DataHouse.

  • DataHouse: administracja serwerów i bezpieczna chmura
  • Hostilla.pl: hosting i usługi pocztowe
  • SecDNS.pl: bezpłatna warstwa bezpieczeństwa DNS