ГрамотаИБ ГрамотаИБ

BDU:2025-06291

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента gfs2 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49739

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента gfs2 ядра операционной системы Linux связана с неправильной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/45df749f827c286adbc951f2a4865b67f0442ba9 https://git.kernel.org/stable/c/46c9088cabd4d0469fdb61ac2a9c5003057fe94d https://git.kernel.org/stable/c/4d4cb76636134bf9a0c9c3432dae936f99954586 https://git.kernel.org/stable/c/70376c7ff31221f1d21db5611d8209e677781d3a https://git.kernel.org/stable/c/7c414f6f06e9a3934901b6edc3177ae5a1e07094 https://git.kernel.org/stable/c/d458a0984429c2d47e60254f5bc4119cbafe83a2 Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-49739 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49739 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49739 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-49739.html

Сведения записи

Дата публикации: 03.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Novell Inc.OpenSUSE Leap15.3Не указана
Novell Inc.OpenSUSE Leap15.4Не указана
Novell Inc.OpenSUSE Leap15.6Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP2Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP1Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP2Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP6Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP7Не указана
Novell Inc.Suse Linux Enterprise Server11 SP4Не указана
Novell Inc.Suse Linux Enterprise Server11 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP2Не указана
Novell Inc.Suse Linux Enterprise Server12 SP2-BCLНе указана
Novell Inc.Suse Linux Enterprise Server12 SP2-ESPOSНе указана
Novell Inc.Suse Linux Enterprise Server12 SP2-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15Не указана
Novell Inc.Suse Linux Enterprise Server15 SP1Не указана
Novell Inc.Suse Linux Enterprise Server15 SP1-BCLНе указана
Novell Inc.Suse Linux Enterprise Server15 SP2Не указана
Novell Inc.Suse Linux Enterprise Server15 SP2-BCLНе указана
Novell Inc.Suse Linux Enterprise Server15 SP2-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP3-BCLНе указана
Novell Inc.Suse Linux Enterprise Server15 SP3-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP5-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15-LTSSНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxдо 4.19.280Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.2Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.93Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.11Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.4.240Не указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.177Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.