BDU:2025-06049
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:HУязвимость модуля fs/btrfs/extent_io.h файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость модуля fs/btrfs/extent_io.h файловой системы btrfs ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Способ устранения
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022656-CVE-2022-49075-ad31@gregkh/ https://git.kernel.org/stable/c/0355387ea5b02d353c9415613fab908fac5c52a6 https://git.kernel.org/stable/c/44277c50fdba5019ca25bfad1b71e2561b0de11b https://git.kernel.org/stable/c/4b98799e181b4326a613108cf37acc1f55d21b45 https://git.kernel.org/stable/c/6bfff81286d4491f02dad7814bae5c77c9ad2320 https://git.kernel.org/stable/c/7941b74ed49b6db25efbef2256ebef843c11a010 https://git.kernel.org/stable/c/82ae73ac963cee877ce34f7c31b2b456b516e96c https://git.kernel.org/stable/c/b642b52d0b50f4d398cb4293f64992d0eed2e2ce https://git.kernel.org/stable/c/f3d97b22a708bf9e3f3ac2ba232bcefd0b0c136b Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49075 Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2022-49075.html
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP5-ESPOS | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Performance Computing | 15 SP5-LTSS | Не указана |
| Novell Inc. | SUSE Linux Enterprise Live Patching | 12 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Live Patching | 15 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Micro | 5.5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Server for SAP Applications | 15 SP5 | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP5 LTSS Extended Security | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 12 SP5-LTSS | Не указана |
| Novell Inc. | Suse Linux Enterprise Server | 15 SP5-LTSS | Не указана |
| ООО «Ред Софт» | РЕД ОС | 7.3 | Не указана |
| Сообщество свободного программного обеспечения | Debian GNU/Linux | 11 | Не указана |
| Сообщество свободного программного обеспечения | Linux | до 4.14.276 | Не указана |
| Сообщество свободного программного обеспечения | Linux | до 4.19.238 | Не указана |
| Сообщество свободного программного обеспечения | Linux | до 5.10.111 | Не указана |
| Сообщество свободного программного обеспечения | Linux | до 5.15.34 | Не указана |
| Сообщество свободного программного обеспечения | Linux | до 5.16.20 | Не указана |
| Сообщество свободного программного обеспечения | Linux | до 5.17.3 | Не указана |
| Сообщество свободного программного обеспечения | Linux | до 5.18 | Не указана |
| Сообщество свободного программного обеспечения | Linux | до 5.4.189 | Не указана |
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.