ГрамотаИБ ГрамотаИБ

BDU:2022-00889

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,1) CVSS 5.099999904632568 · AV:L/AC:H/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость подсистемы UDF ядра операционных систем Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-0617

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость подсистемы UDF ядра операционных систем Linux связана с разыменованием нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=7fc3b7c2981bbd1047916ade327beccb90994eee https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=ea8569194b43f0f01f0a84c689388542c7254a1f https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.302 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.300 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.265 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.228 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.176 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.96 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.19 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.5 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-0617 Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17 Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16 Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211

Сведения записи

Дата публикации: 25.02.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Существует в открытом доступе

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux8Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition4.7ARM
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.301 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.264 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.227 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.175 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.299 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.18 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16.0 до 5.16.4 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.95 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.