CVE-2026-80630: Błąd w Linux kernel - nieprawidłowe wywołanie qdisc_tree_reduce_backlog w sch_fq_codel
CVE-2026-80630 to luka w Linux kernel powodująca błędy w module sch_fq_codel. Zalecana aktualizacja jądra i monitorowanie systemu.
- CVSS
- 9.8 CRITICAL
- EPSS
- 43.04%
- Aktywnie wykorzystywana
- brak w KEV
- Produkt
- -
Co wiadomo
W jądrze Linux naprawiono lukę w module net/sched: sch_fq_codel, gdzie funkcja qdisc_tree_reduce_backlog była wywoływana przed przywróceniem długości kolejki (qlen) podczas operacji peek. Błąd ten mógł prowadzić do nieprawidłowego dezaktywowania klasy nadrzędnej i błędów pamięci, co skutkowało awariami systemu.
Wpływ biznesowy
Dla operatorów IT i właścicieli infrastruktury, luka ta może powodować niestabilność systemu i awarie usług sieciowych, zwłaszcza w środowiskach intensywnie korzystających z kolejkowania pakietów w jądrze Linux. Może to skutkować przestojami i utratą dostępności krytycznych aplikacji sieciowych.
Rekomendowane działania administratora
Zaleca się jak najszybsze zaktualizowanie jądra Linux do wersji zawierającej poprawkę dla CVE-2026-80630. W przypadku braku możliwości natychmiastowej aktualizacji, ogranicz ekspozycję systemów korzystających z fq_codel, monitoruj logi systemowe pod kątem błędów schedulera oraz priorytetyzuj wdrożenie poprawki. DataHouse wspiera weryfikację wersji jądra oraz zarządzanie aktualizacjami bezpieczeństwa w środowiskach Linux.