CVE-2026-23074: Уразливість у Linux kernel пов’язана з teql root qdisc
Виправлено уразливість CVE-2026-23074 у Linux kernel, пов’язану з teql root qdisc, що може викликати Use-After-Free помилки.
- CVSS
- 7.8 HIGH
- EPSS
- 3.31%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено уразливість, що дозволяла неправильне використання teql як не root qdisc, що могло призвести до помилки Use-After-Free (UAF). Ця проблема виникала через некоректне оновлення черги пакетів, що створювало небезпечні вказівники.
Бізнес-вплив
Для операторів ІТ та власників інфраструктури ця уразливість може призвести до нестабільної роботи мережевих підсистем Linux kernel і потенційного виконання шкідливого коду через UAF. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах з активним використанням teql qdisc. Рекомендується оцінити вплив на вашу інфраструктуру та вжити заходів для усунення вразливості.
Рекомендовані дії адміністратора
Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість, та застосувати їх. Якщо оновлення недоступні, рекомендується обмежити використання teql qdisc лише як root qdisc, переглянути журнали на предмет аномалій у мережевій поведінці та пріоритезувати патчі за рівнем ризику.