ГрамотаИБ ГрамотаИБ

BDU:2024-06654

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7) Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 3,3) CVSS 3.299999952316284 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:L

Уязвимость функции kmalloc() в компоненте io_uring ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-48937

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции kmalloc() в компоненте io_uring ядра операционной системы Linux связана с циклическим выполнением вызововов kmalloc() примерно 65535. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Linux: https://git.kernel.org/stable/c/4a93c6594613c3429b6f30136fff115c7f803af4 https://git.kernel.org/stable/c/8f3cc3c5bc43d03b5748ac4fb8d180084952c36a https://git.kernel.org/stable/c/c718ea4e7382e18957ed0e88a5f855e2122d9c00 https://git.kernel.org/stable/c/f240762f88b4b1b58561939ffd44837759756477 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.103 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.26 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.12

Сведения записи

Дата публикации: 03.09.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.25 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16.0 до 5.16.11 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.7 до 5.10.102 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.