ГрамотаИБ ГрамотаИБ

BDU:2024-06689

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Уязвимость компонента net/packet ядра операционной системы Linux, позволяющая нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-48839

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента net/packet ядра операционной системы Linux связана с наличием доступа за пределами границ slab в packet_recvmsg(). Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию или вызвать отказ в обслуживании

Способ устранения

Для Linux: https://git.kernel.org/stable/c/268dcf1f7b3193bc446ec3d14e08a240e9561e4d https://git.kernel.org/stable/c/70b7b3c055fd4a464da8da55ff4c1f84269f9b02 https://git.kernel.org/stable/c/a055f5f2841f7522b44a2b1eccb1951b4b03d51a https://git.kernel.org/stable/c/a33dd1e6693f80d805155b3f69c18c2f642915da https://git.kernel.org/stable/c/b1e27cda1e3c12b705875bb7e247a97168580e33 https://git.kernel.org/stable/c/b9d5772d60f8e7ef34e290f72fc20e3a4883e7d0 https://git.kernel.org/stable/c/c700525fcc06b05adfea78039de02628af79e07a https://git.kernel.org/stable/c/ef591b35176029fdefea38e8388ffa371e18f4b2 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 04.09.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.14 до 4.9.308Не указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.273Не указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.236Не указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.187Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.31Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.16.17Не указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.108Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.