CVE-2026-74267: Błąd w Linux kernel - sch_codel nieprawidłowo zarządza kolejką pakietów
CVE-2026-74267 to luka w Linux kernel sch_codel powodująca błędy pamięci. Zalecana szybka aktualizacja jądra i monitoring systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 52.21%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module net/sched: sch_codel, gdzie funkcja qdisc_tree_reduce_backlog była wywoływana przed przywróceniem długości kolejki (qlen). Powodowało to błędne dezaktywowanie klasy nadrzędnej i potencjalne błędy pamięci, szczególnie przy użyciu qfq z codel jako dzieckiem.
Wpływ biznesowy
Błąd ten może prowadzić do niestabilności systemu, w tym awarii jądra (kernel panic) oraz nieprzewidywalnych błędów pamięci, co wpływa na niezawodność i bezpieczeństwo infrastruktury sieciowej opartej na Linux. Operatorzy IT powinni zwrócić uwagę na potencjalne problemy z zarządzaniem ruchem sieciowym i możliwe zakłócenia usług.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę eliminującą ten błąd. W przypadku braku natychmiastowej możliwości aktualizacji, należy ograniczyć ekspozycję systemów na ryzyko oraz monitorować logi systemowe pod kątem błędów schedulera sieciowego. Warto również zweryfikować konfigurację kolejek pakietów i rozważyć tymczasowe zmiany w zarządzaniu ruchem. DataHouse wspiera w weryfikacji wersji jądra oraz w monitoringu i analizie logów systemowych.