ГрамотаИБ ГрамотаИБ

BDU:2026-02180

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции inode_init_always() в модуле fs/inode.c файловой системы ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-50367

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции inode_init_always() в модуле fs/inode.c файловой системы ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/81de80330fa6907aec32eb54c5619059e6e36452 https://git.kernel.org/stable/c/d1ff475d7c83289d0a7faef346ea3bbf90818bad https://git.kernel.org/stable/c/64b79e632869ad3ef6c098a4731d559381da1115 https://git.kernel.org/stable/c/1e555c3ed1fce4b278aaebe18a64a934cece57d8 https://git.kernel.org/stable/c/c0aa76b0f17f59dd9c9d3463550a2986a1d592e4 https://git.kernel.org/stable/c/70e4f70d54e0225f91814e8610477d65f33cefe4 https://git.kernel.org/stable/c/ec2aab115eb38ac4992ea2fcc2a02fbe7af5cf48 https://git.kernel.org/stable/c/2a96b532098284ecf8e4849b8b9e5fc7a28bdee9 https://git.kernel.org/linus/2e488f13755ffbb60f307e991b27024716a33b29 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-50367 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50367 Для Ubuntu: https://ubuntu.com/security/CVE-2022-50367

Сведения записи

Дата публикации: 25.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux7 Extended Lifecycle SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux8.2 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8.4 Advanced Mission Critical Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8.4 Extended Update Support Long-Life Add-OnНе указана
Red Hat Inc.Red Hat Enterprise Linux8.6 Advanced Mission Critical Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8.6 Telecommunications Update ServiceНе указана
Red Hat Inc.Red Hat Enterprise Linux8.6 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux8.8 Telecommunications Update ServiceНе указана
Red Hat Inc.Red Hat Enterprise Linux8.8 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Enterprise Linux9.0 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux9.2 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux9.4 Extended Update SupportНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux12Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinux6.0Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.12 до 4.9.330 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.295 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.261 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.217 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.72 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.19.14 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.147 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.