Виправлення у Linux kernel: усунення помилки в sch_fq_codel, що викликала некоректне зниження backlog

Оновлення Linux kernel усуває помилку в sch_fq_codel, що викликала некоректну деактивацію класів трафіку та збої ядра.
CVE-2026-80630CVSS 9.8Linux

Виправлення у Linux kernel: усунення помилки в sch_fq_codel, що викликала некоректне зниження backlog

Оновлення Linux kernel усуває помилку в sch_fq_codel, що викликала некоректну деактивацію класів трафіку та збої ядра.

CVSS
9.8 CRITICAL
EPSS
43.04%
Активно використовується
немає в KEV
Продукт
-

Що відомо

У Linux kernel виправлено вразливість у модулі net/sched: sch_fq_codel, де помилковий виклик qdisc_tree_reduce_backlog під час peek міг призводити до некоректної деактивації класу батька та потенційних збоїв системи. Проблема виникала через виклик функції до відновлення лічильника черги (qlen).

Бізнес-вплив

Ця помилка може спричинити непередбачувану поведінку мережевого планувальника, включно з некоректною деактивацією класів трафіку та потенційними збоями ядра, що впливає на стабільність та продуктивність мережевої інфраструктури. Для операторів ІТ це означає ризик втрати мережевої доступності або збоїв у обробці трафіку.

Рекомендовані дії адміністратора

Рекомендується перевірити наявність оновлень ядра Linux від постачальника, які містять виправлення цієї проблеми, та своєчасно їх застосувати. Також варто обмежити мережевий доступ до критичних систем, переглянути журнали системи на наявність аномалій, та пріоритезувати оновлення для серверів з активним використанням fq_codel. DataHouse підтримує перевірку версій ядра та допомагає у плануванні безпечного оновлення та зменшенні мережевої експозиції.

Джерела

Безпекові сповіщення

Отримуйте CVE-сповіщення до того, як вони стануть інцидентом

Надсилаємо вибрані інфраструктурні загрози українською з практичними нотатками для середовищ DataHouse.

  • DataHouse: адміністрування серверів і безпечна хмара
  • Hostilla.pl: хостинг і поштові послуги
  • SecDNS.pl: безплатний рівень DNS-безпеки