ГрамотаИБ ГрамотаИБ

BDU:2026-02356

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции ftrace_startup() в модуле kernel/trace/ftrace.c поддержки трассировки ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49977

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ftrace_startup() в модуле kernel/trace/ftrace.c поддержки трассировки ядра операционной системы Linux связана с разыменованием указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/dbd8c8fc60480e3faa3ae7e27ebe03371ecd1b77 https://git.kernel.org/stable/c/c3b0f72e805f0801f05fa2aa52011c4bfc694c44 https://git.kernel.org/stable/c/8569b4ada1e0b9bfaa125bd0c0967918b6560fa2 https://git.kernel.org/stable/c/934e49f7d696afdae9f979abe3f308408184e17b https://git.kernel.org/stable/c/ddffe882d74ef43a3494f0ab0c24baf076c45f96 https://git.kernel.org/stable/c/4c34a2a6c9927c239dd2e295a03d49b37b618d2c https://git.kernel.org/stable/c/e4ae97295984ff1b9b340ed18ae1b066f36b7835 https://git.kernel.org/stable/c/d81bd6671f45fde4c3ac7fd7733c6e3082ae9d8e https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.327 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.292 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.257 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.212 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.141 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.65 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19.7 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49977 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-49977 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49977

Сведения записи

Дата публикации: 27.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux8.2 Advanced Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8.4 Advanced Mission Critical Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8.4 Extended Update Support Long-Life Add-OnНе указана
Red Hat Inc.Red Hat Enterprise Linux8.6 Advanced Mission Critical Update SupportНе указана
Red Hat Inc.Red Hat Enterprise Linux8.6 Telecommunications Update ServiceНе указана
Red Hat Inc.Red Hat Enterprise Linux8.6 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux8.8 Telecommunications Update ServiceНе указана
Red Hat Inc.Red Hat Enterprise Linux8.8 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Enterprise Linux9.0 Update Services for SAP SolutionsНе указана
Red Hat Inc.Red Hat Enterprise Linux9.2 Update Services for SAP SolutionsНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 3.13 до 4.9.326 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.291 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.256 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.211 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.64 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.19.6 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.140 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.