ГрамотаИБ ГрамотаИБ

BDU:2026-00457

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,9) CVSS 5.900000095367432 · AV:L/AC:L/PR:N/UI:N/S:U/C:L/I:L/A:L

Уязвимость модуля drivers/media/platform/samsung/s5p-mfc/s5p_mfc_ctrl.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50786

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость модуля drivers/media/platform/samsung/s5p-mfc/s5p_mfc_ctrl.c ядра операционной системы Linux связана с разыменованием указателей в результате некорректной очистки переменной ctx_work_bits. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025123028-CVE-2022-50786-0c33@gregkh/ https://git.kernel.org/stable/c/09c1fbbe532758e4046c20829f4c0c50b99332dc https://git.kernel.org/stable/c/12242bd13ce68acd571b2cce6ab302e154e8a4ee https://git.kernel.org/stable/c/640075400c7c577b0f5369b935e22a588773fafa https://git.kernel.org/stable/c/8ff64edf9d16e8c277dcc8189794763624e6b4b8 https://git.kernel.org/stable/c/bd1b72f0c39a0d791a087b4e643701a48328ba8e https://git.kernel.org/stable/c/d3f3c2fe54e30b0636496d842ffbb5ad3a547f9b https://git.kernel.org/stable/c/ff27800c0a6d81571671b33f696109804d015409 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50786

Сведения записи

Дата публикации: 16.01.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.2 rc1Не указана
Сообщество свободного программного обеспеченияLinuxот 3.16 до 4.19.270Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.163Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.0 до 5.15.87Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.4.229Не указана
Сообщество свободного программного обеспеченияLinuxот 6.0 до 6.0.18Не указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.4Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.