Виправлення у Linux kernel для запобігання kernel panic у sch_sfb

Усунено вразливість CVE-2026-64012 у Linux kernel, що викликала kernel panic у мережевому планувальнику sch_sfb. Рекомендується оновити ядро.
CVE-2026-64012Linux

Виправлення у Linux kernel для запобігання kernel panic у sch_sfb

Усунено вразливість CVE-2026-64012 у Linux kernel, що викликала kernel panic у мережевому планувальнику sch_sfb. Рекомендується оновити ядро.

CVSS
-
EPSS
7.46%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у мережевому планувальнику sch_sfb, яка могла спричинити kernel panic при взаємодії з дочірніми qdisc, такими як qfq. Проблема виникала через некоректний виклик dequeue, що призводив до звернення до нульового вказівника.

Бізнес-вплив

Для операторів IT та власників інфраструктури ця вразливість може спричинити аварійне завершення роботи ядра, що впливає на стабільність мережевих сервісів. Вчасне оновлення ядра допоможе уникнути непередбачуваних збоїв і забезпечити надійну роботу мережевих функцій.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника та застосувати їх для усунення цієї проблеми. Якщо оновлення недоступні, слід мінімізувати використання уразливих qdisc, переглянути журнали системи на наявність ознак помилок і пріоритезувати оновлення ядра у планах безпеки.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки