ГрамотаИБ ГрамотаИБ

BDU:2024-06636

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента configfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-48931

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента configfs ядра операционной системы Linux связана с параллельным выполнением с использованием общего ресурса с неправильной синхронизацией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Для Linux: https://git.kernel.org/stable/c/3aadfd46858b1f64d4d6a0654b863e21aabff975 https://git.kernel.org/stable/c/40805099af11f68c5ca7dbcfacf455da8f99f622 https://git.kernel.org/stable/c/84ec758fb2daa236026506868c8796b0500c047d https://git.kernel.org/stable/c/a37024f7757c25550accdebf49e497ad6ae239fe https://git.kernel.org/stable/c/a7ab53d3c27dfe83bb594456b9f38a37796ec39b https://git.kernel.org/stable/c/b7e2b91fcb5c78c414e33dc8d50642e307ca0c5a https://git.kernel.org/stable/c/d1654de19d42f513b6cfe955cc77e7f427e05a77 https://git.kernel.org/stable/c/e7a66dd2687758718eddd79b542a95cf3aa488cc https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.269 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.232 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.304 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.103 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.26 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.12 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.182 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 03.09.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.9.303 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.268 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.231 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.181 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.25 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16.0 до 5.16.11 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.102 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.