ГрамотаИБ ГрамотаИБ

BDU:2026-01509

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функций nilfs_relax_pressure_in_lock() и nilfs_construct_segment() ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-49834

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функций nilfs_relax_pressure_in_lock() и nilfs_construct_segment() ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/39a3ed68270b079c6b874d4e4727a512b9b4882c https://git.kernel.org/stable/c/4feedde5486c07ea79787839153a71ca71329c7d https://git.kernel.org/stable/c/9b162e81045266a2d5b44df9dffdf05c54de9cca https://git.kernel.org/stable/c/b2fbf10040216ef5ee270773755fc2f5da65b749 https://git.kernel.org/stable/c/b152300d5a1ba4258dacf9916bff20e6a8c7603b https://git.kernel.org/stable/c/b4736ab5542112fe0a40f140a0a0b072954f34da https://git.kernel.org/stable/c/afbd1188382a75f6cfe22c0b68533f7f9664f182 https://git.kernel.org/linus/8cccf05fe857a18ee26e20d11a8455a73ffd4efd Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49834 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49834

Сведения записи

Дата публикации: 09.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.34 до 4.9.333 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.299 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.266 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.224 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.78 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.0.8 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.154 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.