ГрамотаИБ ГрамотаИБ

BDU:2024-06625

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции __nf_register_net_hook() в компоненте netfilter ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-48912

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции __nf_register_net_hook() в компоненте netfilter ядра операционной системы Linux связана с использованием памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

Для Linux: https://git.kernel.org/stable/c/05f7927b25d2635e87267ff6c79db79fb46cf313 https://git.kernel.org/stable/c/49c24579cec41e32f13d57b337fd28fb208d4a5b https://git.kernel.org/stable/c/56763f12b0f02706576a088e85ef856deacc98a0 https://git.kernel.org/stable/c/5a8076e98dde17224dd47283b894a8b1dbe1bc72 https://git.kernel.org/stable/c/8b0142c4143c1ca297dcf2c0cdd045d65dae2344 https://git.kernel.org/stable/c/bd61f192a339b1095dfd6d56073a5265934c2979 https://git.kernel.org/stable/c/bdd8fc1b826e6f23963f5bef3f7431c6188ec954 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС Аврора: https://cve.omp.ru/bb25402

Сведения записи

Дата публикации: 03.09.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.2 включительноMashtab TrustPhone T1
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.2 включительноFplus T800
ООО "Открытая мобильная платформа"ОС Аврорадо 5.1.2 включительноFplus T1100
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14 до 4.14.270Не указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.233Не указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.183Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.27Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.16.13Не указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.104Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.