Виправлення у Linux kernel для усунення помилки null-deref у sch_qfq

Оновлення Linux kernel усуває помилку null-deref у sch_qfq, що запобігає аваріям мережевого планувальника. Рекомендується оновити ядро для стабільності системи.
CVE-2025-40083Linux

Виправлення у Linux kernel для усунення помилки null-deref у sch_qfq

Оновлення Linux kernel усуває помилку null-deref у sch_qfq, що запобігає аваріям мережевого планувальника. Рекомендується оновити ядро для стабільності системи.

CVSS
-
EPSS
8.66%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у модулі net/sched: sch_qfq, яка могла призвести до аварійного завершення роботи через некоректну обробку NULL-значення в функції agg_dequeue. Зміни включають перевірку поверненого значення перед використанням та рефакторинг коду для уникнення дублювання.

Бізнес-вплив

Ця помилка могла спричинити аварійне завершення роботи мережевого планувальника, що потенційно впливає на стабільність мережевих сервісів на Linux-системах. Для операторів ІТ та власників інфраструктури важливо оновити ядро, щоб уникнути непередбачуваних збоїв у роботі мережевого трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять це виправлення, та застосувати їх. Якщо оновлення наразі недоступні, слід мінімізувати ризики шляхом обмеження впливу мережевого планувальника sch_qfq, переглянути журнали системи на наявність помилок, пов’язаних із цим модулем, і пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки