CVE-2026-23074: Уразливість у Linux kernel пов’язана з teql root qdisc

Виправлено уразливість CVE-2026-23074 у Linux kernel, пов’язану з teql root qdisc, що може викликати Use-After-Free помилки.
CVE-2026-23074CVSS 7.8Linux

CVE-2026-23074: Уразливість у Linux kernel пов’язана з teql root qdisc

Виправлено уразливість CVE-2026-23074 у Linux kernel, пов’язану з teql root qdisc, що може викликати Use-After-Free помилки.

CVSS
7.8 HIGH
EPSS
3.31%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено уразливість, що дозволяла неправильне використання teql як не root qdisc, що могло призвести до помилки Use-After-Free (UAF). Ця проблема виникала через некоректне оновлення черги пакетів, що створювало небезпечні вказівники.

Бізнес-вплив

Для операторів ІТ та власників інфраструктури ця уразливість може призвести до нестабільної роботи мережевих підсистем Linux kernel і потенційного виконання шкідливого коду через UAF. Високий рівень CVSS (7.8) вказує на значний ризик, особливо у середовищах з активним використанням teql qdisc. Рекомендується оцінити вплив на вашу інфраструктуру та вжити заходів для усунення вразливості.

Рекомендовані дії адміністратора

Адміністраторам слід перевірити наявність оновлень ядра Linux від постачальника, які виправляють цю уразливість, та застосувати їх. Якщо оновлення недоступні, рекомендується обмежити використання teql qdisc лише як root qdisc, переглянути журнали на предмет аномалій у мережевій поведінці та пріоритезувати патчі за рівнем ризику.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки