ГрамотаИБ ГрамотаИБ

BDU:2026-01324

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,7) Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,5) CVSS 3.5 · AV:A/AC:L/PR:L/UI:N/S:U/C:L/I:N/A:N

Уязвимость функции rxstate() ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-50876

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции rxstate() ядра операционной системы Linux связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить несанкционированный доступ к защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/826f84ab04a5cafe484ea9c2c85a3930068e5cb7 https://git.kernel.org/stable/c/a1008c8b9f357691ce6a8fdb8f157aecb2d79167 https://git.kernel.org/stable/c/7c80f3a918ba9aa26fb699ee887064ec3af0396a https://git.kernel.org/stable/c/d6afcab1b48f4051211c50145b9e91be3b1b42c9 https://git.kernel.org/stable/c/acf0006f2b2b2ca672988875fd154429aafb2a9b https://git.kernel.org/stable/c/3c84c7f592c4ba38f54ddaddd0115acc443025db https://git.kernel.org/stable/c/a9ccd2ab1becf5dcb6d57e9fcd981f5eaa606c96 https://git.kernel.org/stable/c/523313881f0aa5cbbdb548ce575b6e58b202bd76 https://git.kernel.org/linus/eea4c860c3b366369eff0489d94ee4f0571d467d Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50876 Для Ubuntu: https://ubuntu.com/security/CVE-2022-50876

Сведения записи

Дата публикации: 06.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.295 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.261 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.219 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.3 до 4.9.330 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.74 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.19.16 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.149 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.0 до 6.0.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.