CVE-2026-23449: Вразливість подвійного звільнення пам'яті в Linux kernel (teql)
Виправлено критичну вразливість подвійного звільнення пам'яті в Linux kernel (teql), що може спричинити збої системи. Рекомендується оновлення ядра.
- CVSS
- 7.8 HIGH
- EPSS
- 2.95%
- Активно використовується
- немає в KEV
- Продукт
- linux kernel
Що відомо
У Linux kernel виправлено вразливість подвійного звільнення пам'яті в компоненті teql_master_xmit, що може спричинити аварійне завершення роботи системи. Проблема виникає при використанні TEQL-пристроїв з lockless Qdisc як кореневого елемента, через неправильне керування блокуваннями.
Бізнес-вплив
Ця вразливість може призвести до збоїв у роботі мережевих функцій Linux, що впливає на стабільність та надійність систем, особливо в середовищах з високим навантаженням на мережу. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення ядра для уникнення аварій.
Рекомендовані дії адміністратора
Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання TEQL-пристроїв з lockless Qdisc, переглянути журнали системи на наявність помилок, пов’язаних із подвійним звільненням пам’яті, та пріоритезувати оновлення систем, що використовують цю функціональність.