ГрамотаИБ ГрамотаИБ

BDU:2024-06635

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента RDMA ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-48930

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента RDMA ядра операционной системы Linux связана с некорректной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Для Linux: https://git.kernel.org/stable/c/081bdc9fe05bb23248f5effb6f811da3da4b8252 https://git.kernel.org/stable/c/4752fafb461821f8c8581090c923ababba68c5bd https://git.kernel.org/stable/c/8cc342508f9e7fdccd2e9758ae9d52aff72dab7f https://git.kernel.org/stable/c/901206f71e6ad2b2e7accefc5199a438d173c25f https://git.kernel.org/stable/c/98d056603ce55ceb90631b3927151c190dfb1b27 https://git.kernel.org/stable/c/99eb8d694174c777558dc902d575d1997d5ca650 https://git.kernel.org/stable/c/c8b56e51aa91b8e7df3a98388dce3fdabd15c1d4 https://git.kernel.org/stable/c/d7997d19dfa7001ca41e971cd9efd091bb195b51 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.269 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.232 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.304 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.103 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.26 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.12 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.182 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 03.09.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.9.303 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.268 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.231 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.181 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.25 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16.0 до 5.16.11 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.102 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.