ГрамотаИБ ГрамотаИБ

BDU:2025-06296

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость компонента dmaengine ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49746

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость компонента dmaengine ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/80ee99e52936b2c04cc37b17a14b2ae2f9d282ac https://git.kernel.org/stable/c/dbe634ce824329d8f14079c3e9f8f11670894bec https://git.kernel.org/stable/c/bd0050b7ffa87c7b260d563646af612f4112a778 https://git.kernel.org/stable/c/43acd767bd90c5d4172ce7fee5d9007a9a08dea9 https://git.kernel.org/stable/c/ce4745a6b8016fae74c95dcd457d4ceef7d98af1 https://git.kernel.org/stable/c/1417f59ac0b02130ee56c0c50794b9b257be3d17 Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-49746 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49746 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49746 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-49746.html

Сведения записи

Дата публикации: 03.06.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Novell Inc.OpenSUSE Leap15.4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP2Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP2Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP4Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP2-BCLНе указана
Novell Inc.Suse Linux Enterprise Server15 SP2-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP3-BCLНе указана
Novell Inc.Suse Linux Enterprise Server15 SP4-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP5-LTSSНе указана
Novell Inc.openSUSE Leap Micro5.3Не указана
Novell Inc.openSUSE Leap Micro5.4Не указана
Novell Inc.openSUSE Leap Micro5.5Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Server9.2.0-fstecНе указана
ООО «Ред Софт»РЕД ОС7.3Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияLinuxдо 4.19.272Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.26.2:rc16.2:rc26.2:rc36.2:rc46.2:rc56.2:rc6Не указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.231Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.92Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.10Не указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.167Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.