Виправлення у Linux kernel для усунення помилки null-deref у sch_qfq
Оновлення Linux kernel усуває помилку null-deref у sch_qfq, що запобігає аваріям мережевого планувальника. Рекомендується оновити ядро для стабільності системи.
- CVSS
- -
- EPSS
- 8.66%
- Активно використовується
- немає в KEV
- Продукт
- -
Що відомо
У Linux kernel виправлено вразливість у модулі net/sched: sch_qfq, яка могла призвести до аварійного завершення роботи через некоректну обробку NULL-значення в функції agg_dequeue. Зміни включають перевірку поверненого значення перед використанням та рефакторинг коду для уникнення дублювання.
Бізнес-вплив
Ця помилка могла спричинити аварійне завершення роботи мережевого планувальника, що потенційно впливає на стабільність мережевих сервісів на Linux-системах. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути непередбачуваних збоїв у роботі мережевого трафіку.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та застосувати їх. Якщо оновлення наразі недоступні, слід мінімізувати ризики шляхом обмеження впливу мережевого планувальника sch_qfq, переглянути журнали системи на наявність помилок, пов’язаних із цим модулем, і пріоритезувати оновлення ядра у планах безпеки.