Виправлення у Linux kernel для вразливості в net/sched: sch_codel (CVE-2026-74267)

У Linux kernel виправлено критичну вразливість CVE-2026-74267 у net/sched, що може спричинити помилки в мережевих чергах. Рекомендації щодо безпеки від DataHouse.
CVE-2026-74267CVSS 9.8Linux

Виправлення у Linux kernel для вразливості в net/sched: sch_codel (CVE-2026-74267)

У Linux kernel виправлено критичну вразливість CVE-2026-74267 у net/sched, що може спричинити помилки в мережевих чергах. Рекомендації щодо безпеки від DataHouse.

CVSS
9.8 CRITICAL
EPSS
52.21%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel усунено вразливість у модулі net/sched, де помилка у виклику функції qdisc_tree_reduce_backlog під час операції peek могла призводити до некоректної деактивації класу батька та потенційного доступу до пам'яті поза межами. Проблема виникала через виклик qdisc_tree_reduce_backlog до відновлення лічильника qlen.

Бізнес-вплив

Ця вразливість може спричинити нестабільність мережевого стека Linux, зокрема у випадках використання алгоритму codel у поєднанні з qfq. Для операторів ІТ та власників інфраструктури це означає ризик аварійних збоїв або некоректної роботи мережевих черг, що може вплинути на продуктивність та надійність мережевих сервісів.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux, які містять виправлення для CVE-2026-74267, та застосувати їх у найближчий час. Якщо оновлення недоступні, слід обмежити експозицію систем із уразливим ядром, переглянути журнали на предмет аномалій у роботі мережевого стека та пріоритезувати оновлення. DataHouse підтримує перевірку версій ядра та допомогу у плануванні безпечного оновлення систем.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки