ГрамотаИБ ГрамотаИБ

BDU:2024-07467

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента ipv6 ядра операционной системы Linux, связанная с ошибкой освобождения памяти, позволяющая нарушению вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-48910

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента ipv6 ядра операционной системы Linux связана с ошибкой освобождения памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/linus/9995b408f17ff8c7f11bc725c8aa225ba3a63b1c https://git.kernel.org/stable/c/24888915364cfa410de62d8abb5df95c3b67455d https://git.kernel.org/stable/c/72124e65a70b84e6303a5cd21b0ac1f27d7d61a4 https://git.kernel.org/stable/c/9588ac2eddc2f223ebcebf6e9f5caed84d32922b https://git.kernel.org/stable/c/9995b408f17ff8c7f11bc725c8aa225ba3a63b1c https://git.kernel.org/stable/c/9a8736b2da28b24f01707f592ff059b9f90a058c https://git.kernel.org/stable/c/b11781515208dd31fbcd0b664078dce5dc44523f https://git.kernel.org/stable/c/c71bf3229f9e9dd60ba02f5a5be02066edf57012 https://git.kernel.org/stable/c/f4c63b24dea9cc2043ff845dcca9aaf8109ea38a https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.278 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.323 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.313 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.104 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.27 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.13 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.193 https://lore.kernel.org/linux-cve-announce/2024082214-CVE-2022-48910-a749@gregkh/ Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/2 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-48910 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-48910

Сведения записи

Дата публикации: 24.09.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 3.18 до 4.9.312 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.277 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 5.4.192 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.26 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.16.12 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.103 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.