ГрамотаИБ ГрамотаИБ

BDU:2026-01501

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции snd_pcm_oss_period_size() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-49292

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции snd_pcm_oss_period_size() ядра операционной системы Linux связана с распределением ресурсов без ограничений и регулирования. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/7a40cbf3579a8e14849ba7ce46309c1992658d2b https://git.kernel.org/stable/c/e74a069c6a7bb505f3ade141dddf85f4b0b5145a https://git.kernel.org/stable/c/a63af1baf0a5e11827db60e3127f87e437cab6e5 https://git.kernel.org/stable/c/5ce74ff7059341d8b2f4d01c3383491df63d1898 https://git.kernel.org/stable/c/fb08bf99195a87c798bc8ae1357337a981faeade https://git.kernel.org/stable/c/0c4190b41a69990666b4000999e27f8f1b2a426b https://lore.kernel.org/linux-cve-announce/2025022633-CVE-2022-49292-b60c@gregkh/ https://git.kernel.org/linus/efb6402c3c4a7c26d97c92d70186424097b6e366 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-49292 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49292 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49292

Сведения записи

Дата публикации: 09.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinux5.17Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.12 до 4.19.236 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.187 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.31 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.16.17 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.108 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.