ГрамотаИБ ГрамотаИБ

BDU:2025-06039

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции virt_addr_valid() модуля arch/powerpc/include/asm/page.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49067

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции virt_addr_valid() модуля arch/powerpc/include/asm/page.h ядра операционной системы Linux связана с неправильной обработкой ошибок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022654-CVE-2022-49067-94d7@gregkh/ https://git.kernel.org/stable/c/deab81144d5a043f42804207fb76cfbd8a806978 https://git.kernel.org/stable/c/d36febbcd537fcc50284e8b89609632d0146529f https://git.kernel.org/stable/c/fddb88bd266f4513abab7c36bca98935c9148a98 https://git.kernel.org/stable/c/a3727c25eacd7e437c4f560957fa3a376fe93e6b https://git.kernel.org/stable/c/cbc065efcba000ad8f615f506ebe61b6d3c5145b https://git.kernel.org/stable/c/ffa0b64e3be58519ae472ea29a1a1ad681e32f48 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49067

Сведения записи

Дата публикации: 27.05.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.10.111Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.15.34Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.16.20Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.17.3Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.18Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.4.190Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.