ГрамотаИБ ГрамотаИБ

BDU:2026-01535

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции ntfs_read_inode_mount() модуля fs/ntfs/inode.c файловой системы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49166

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ntfs_read_inode_mount() модуля fs/ntfs/inode.c файловой системы ядра операционной системы Linux связана с распределением ресурсов без ограничений и регулирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022611-CVE-2022-49166-7308@gregkh/ https://git.kernel.org/linus/714fbf2647b1a33d914edd695d4da92029c7e7c0 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.311 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.276 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.238 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.189 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.110 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.33 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.19 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.2 https://git.kernel.org/stable/c/c641087d381a08363e5f14179bc6b0a23eca7c47 https://git.kernel.org/stable/c/21d490232f323ed4053eb9924615e6fea291f154 https://git.kernel.org/stable/c/fe41ad8be036a3de3e4bdde709551aeb4de2fe7d https://git.kernel.org/stable/c/115fae2c1566eacc5ad2055f72521354612e72c3 https://git.kernel.org/stable/c/07793d2e55563124108762f4e5f811db92ffe02f https://git.kernel.org/stable/c/24ab2d4ef52c2dbb62a60844b87fc8872383407a https://git.kernel.org/stable/c/b230f2d9441a34c7f483d39ab78519bcf73cc2e0 https://git.kernel.org/stable/c/bd8d7daa0e53b184a2f3c6e0d47330780d0a0650 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49166

Сведения записи

Дата публикации: 10.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.12 до 4.9.310 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.275 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.237 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.188 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.32 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.16.18 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.17 до 5.17.1 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.109 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.