CVE-2026-23449: Вразливість подвійного звільнення пам'яті в Linux kernel (teql)

Виправлено критичну вразливість подвійного звільнення пам'яті в Linux kernel (teql), що може спричинити збої системи. Рекомендується оновлення ядра.
CVE-2026-23449CVSS 7.8Linux

CVE-2026-23449: Вразливість подвійного звільнення пам'яті в Linux kernel (teql)

Виправлено критичну вразливість подвійного звільнення пам'яті в Linux kernel (teql), що може спричинити збої системи. Рекомендується оновлення ядра.

CVSS
7.8 HIGH
EPSS
2.95%
Активно використовується
немає в KEV
Продукт
linux kernel

Що відомо

У Linux kernel виправлено вразливість подвійного звільнення пам'яті в компоненті teql_master_xmit, що може спричинити аварійне завершення роботи системи. Проблема виникає при використанні TEQL-пристроїв з lockless Qdisc як кореневого елемента, через неправильне керування блокуваннями.

Бізнес-вплив

Ця вразливість може призвести до збоїв у роботі мережевих функцій Linux, що впливає на стабільність та надійність систем, особливо в середовищах з високим навантаженням на мережу. Для операторів ІТ та власників інфраструктури це означає потенційні простої та необхідність оновлення ядра для уникнення аварій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення вразливості. Якщо оновлення недоступні, слід мінімізувати використання TEQL-пристроїв з lockless Qdisc, переглянути журнали системи на наявність помилок, пов’язаних із подвійним звільненням пам’яті, та пріоритезувати оновлення систем, що використовують цю функціональність.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки