ГрамотаИБ ГрамотаИБ

BDU:2025-12794

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции rockchip_clk_register_pll() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50523

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции rockchip_clk_register_pll() ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/20201c3a0a32f127fa4bdf379d6ac01c2978702d https://git.kernel.org/stable/c/26b94635f1c84d7f6cb482179125cb17e59c90a5 https://git.kernel.org/stable/c/5b0a1f1247cd42ac5e0d369f8dbb58762692edee https://git.kernel.org/stable/c/739a6a6bbdb793bd57938cb24aa5a6df89983546 https://git.kernel.org/stable/c/86e1e080ad14c5fb6c14a5f0eb530b1b38cbc968 https://git.kernel.org/stable/c/dcd4ba068b194c6ef0071491aa3f12bec8c14d5b https://git.kernel.org/stable/c/f02c1d8dc8d880cbaaf9094b4f396fe868ee23ff https://git.kernel.org/stable/c/f2ffb8653ea85ae39ce44347751fcc4c3e41f6bb https://git.kernel.org/stable/c/f4d70c139d313948e02360304a6cbcd3a4f5deb5 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50523 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2022-50523

Сведения записи

Дата публикации: 13.10.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.2Не указана
Сообщество свободного программного обеспеченияLinuxот 3.17.0 до 4.9.337Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.0 до 4.14.303Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.0 до 4.19.270Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.0 до 5.10.163Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.0 до 5.15.86Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4.0 до 5.4.229Не указана
Сообщество свободного программного обеспеченияLinuxот 6.0.0 до 6.0.16Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1.0 до 6.1.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.