ГрамотаИБ ГрамотаИБ

BDU:2024-09783

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции hisi_femac_rx() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-48962

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции hisi_femac_rx() в модуле drivers/net/ethernet/hisilicon/hisi_femac.c ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/296a50aa8b2982117520713edc1375777a9f8506 https://git.kernel.org/stable/c/e71a46cc8c9ad75f3bb0e4b361e81f79c0214cca https://git.kernel.org/stable/c/6f4798ac9c9e98f41553c4f5e6c832c8860a6942 https://git.kernel.org/stable/c/196e12671cb629d9f3b77b4d8bec854fc445533a https://git.kernel.org/stable/c/8595a2db8eb0ffcbb466eb9f4a7507a5ba06ebb9 https://git.kernel.org/stable/c/3501da8eb6d0f5f114a09ec953c54423f6f35885 https://git.kernel.org/stable/c/aceec8ab752428d8e151321479e82cc1a40fee2e https://git.kernel.org/stable/c/4640177049549de1a43e9bc49265f0cdfce08cfd https://git.kernel.org/linus/4640177049549de1a43e9bc49265f0cdfce08cfd https://lore.kernel.org/linux-cve-announce/2024102143-CVE-2022-48962-1842@gregkh/ https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.336 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.302 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.269 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.227 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.159 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.83 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.13 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-48962 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Сведения записи

Дата публикации: 18.11.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.301 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.268 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.226 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.8 до 4.9.335 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.82 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.0.12 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.158 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.