ГрамотаИБ ГрамотаИБ

BDU:2025-12804

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость модуля fs/nilfs2/segment.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50519

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля fs/nilfs2/segment.c ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/090fcfb6edeb9367a915b2749e2bd1f8b48d8898 https://git.kernel.org/stable/c/259c0f68168ac6a598db3486597b10e74d625db0 https://git.kernel.org/stable/c/5c0776b5bc31de7cd28afb558fae37a20f33602e https://git.kernel.org/stable/c/723ac751208f6d6540191689cfbf6c77135a7a1b https://git.kernel.org/stable/c/8a18fdc5ae8e6d7ac33c6ee0a2e5f9f1414ef412 https://git.kernel.org/stable/c/ae16440c44ae2acda6d72aff9d74eccf8967dae5 https://git.kernel.org/stable/c/b63026b5e13040cd5afa11769dd0d9e1504b031a https://git.kernel.org/stable/c/bf98be80cbe3b4e6c86c36ed00457389aca3eb15 https://git.kernel.org/stable/c/c0c3d3d3ea41cb5228ee90568bb953f9a56c3227 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50519 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2022-50519

Сведения записи

Дата публикации: 13.10.2025
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 4.14.296Не указана
Сообщество свободного программного обеспеченияLinuxдо 4.19.262Не указана
Сообщество свободного программного обеспеченияLinuxдо 4.9.331Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.15.74Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.19.16Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.4.218Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.0.2Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.