ГрамотаИБ ГрамотаИБ

BDU:2026-02229

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции tipc_sk_create() модуля net/tipc/socket.c реализации протокола TIPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49620

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции tipc_sk_create() модуля net/tipc/socket.c реализации протокола TIPC ядра операционной системы Linux связана с ошибками при обновлении счетчика ссылок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/efa78f2ae363428525fb4981bb63c555ee79f3c7 https://git.kernel.org/stable/c/ef488669b2652bde5b6ee5a409a5b048a2a50db4 https://git.kernel.org/stable/c/833ecd0eae76eadf81d6d747bb5bc992d1151867 https://git.kernel.org/stable/c/638fa20b618b2bbcf86da71231624cc82121a036 https://git.kernel.org/stable/c/7bc9e7f70bc57d8f02ffea2a42094281effb15ef https://git.kernel.org/stable/c/3b2957fc09fe1ac7f07f40dd50dd5f93e3f3a7a2 https://git.kernel.org/stable/c/4919d82f7041157a421ca9bf39a78551d5ad8a1b https://www.cve.org/CVERecord?id=CVE-2022-49620 https://lore.kernel.org/linux-cve-announce/2025022615-CVE-2022-49620-dca0@gregkh/ https://git.kernel.org/linus/00aff3590fc0a73bddd3b743863c14e76fd35c0c https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.324 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.289 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.253 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.207 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.132 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.56 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.13 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49620 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-49620 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49620

Сведения записи

Дата публикации: 25.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 3.18 до 4.9.323 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.288 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.252 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.206 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.55 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.18.12 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.131 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.