Вразливість у Linux kernel: некоректне оброблення вказівника ERR_PTR у net/sched

Виправлено помилку в Linux kernel, що викликала аварії через некоректне розіменування ERR_PTR у мережевому планувальнику.
CVE-2026-22987CVSS 5.5Linux

Вразливість у Linux kernel: некоректне оброблення вказівника ERR_PTR у net/sched

Виправлено помилку в Linux kernel, що викликала аварії через некоректне розіменування ERR_PTR у мережевому планувальнику.

CVSS
5.5 MEDIUM
EPSS
1.19%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У ядрі Linux виправлено помилку, що призводила до аварійного завершення роботи під час завершення мережевого простору імен через некоректне розіменування вказівника ERR_PTR. Ця проблема виникала в функції tcf_idrinfo_destroy, що передавала помилковий вказівник у tc_act_in_hw.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця вразливість може спричинити нестабільність мережевих функцій ядра, що потенційно призводить до збоїв у роботі мережевих сервісів. Середній рівень критичності означає, що ризик експлуатації існує, але не є критичним для більшості систем.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї вразливості. Також слід обмежити доступ до мережевих просторів імен, переглянути журнали системи на предмет аномалій і пріоритезувати оновлення відповідно до ризиків бізнесу.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки