ГрамотаИБ ГрамотаИБ

BDU:2025-06049

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость модуля fs/btrfs/extent_io.h файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю повысить свои привилегии

Соответствие зарубежным идентификаторам

CVE-2022-49075

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля fs/btrfs/extent_io.h файловой системы btrfs ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022656-CVE-2022-49075-ad31@gregkh/ https://git.kernel.org/stable/c/0355387ea5b02d353c9415613fab908fac5c52a6 https://git.kernel.org/stable/c/44277c50fdba5019ca25bfad1b71e2561b0de11b https://git.kernel.org/stable/c/4b98799e181b4326a613108cf37acc1f55d21b45 https://git.kernel.org/stable/c/6bfff81286d4491f02dad7814bae5c77c9ad2320 https://git.kernel.org/stable/c/7941b74ed49b6db25efbef2256ebef843c11a010 https://git.kernel.org/stable/c/82ae73ac963cee877ce34f7c31b2b456b516e96c https://git.kernel.org/stable/c/b642b52d0b50f4d398cb4293f64992d0eed2e2ce https://git.kernel.org/stable/c/f3d97b22a708bf9e3f3ac2ba232bcefd0b0c136b Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49075 Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2022-49075.html

Сведения записи

Дата публикации: 28.05.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP5-ESPOSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP5-LTSSНе указана
Novell Inc.SUSE Linux Enterprise Live Patching12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Live Patching15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Micro5.5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.Suse Linux Enterprise Server12 SP5 LTSS Extended SecurityНе указана
Novell Inc.Suse Linux Enterprise Server12 SP5-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP5-LTSSНе указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 4.14.276Не указана
Сообщество свободного программного обеспеченияLinuxдо 4.19.238Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.10.111Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.15.34Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.16.20Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.17.3Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.18Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.4.189Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.