ГрамотаИБ ГрамотаИБ

BDU:2026-02415

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,9) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,2) CVSS 6.199999809265137 · AV:L/AC:L/PR:N/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции sk_stream_kill_queues() модуля net/core/stream.c поддержки сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50838

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции sk_stream_kill_queues() модуля net/core/stream.c поддержки сетевых функций ядра операционной системы Linux связана с неправильным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/c8c1eec578a9ae2dc8f14a1846942a0b7bf29d1d https://git.kernel.org/stable/c/bab542cf56fc174c8447c00b73be99ffd66d2d39 https://git.kernel.org/stable/c/6f00bd0402a1e3d2d556afba57c045bd7931e4d3 https://git.kernel.org/stable/c/4f1d37ff4226eb99d6b69e9f4518e279e1a851bf https://git.kernel.org/stable/c/9062493811676ee0efe6c74d98f00ca38c4e17d4 https://git.kernel.org/stable/c/9da204cd67c4fe97e8aa465d10d5c2e7076f7f42 https://git.kernel.org/stable/c/8c330c36b3970d0917f48827fa6c7a9c75aa4602 https://git.kernel.org/stable/c/b458d349f8753f666233828ebd30df6f100cf7d5 https://git.kernel.org/linus/e0c8bccd40fc1c19e1d246c39bcf79e357e1ada3 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-50838 Для программных продуктов Debian GNU/Linux: https://ubuntu.com/security/CVE-2022-50838 Для программных продуктов Ubuntu: https://security-tracker.debian.org/tracker/CVE-2022-50838 Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.

Сведения записи

Дата публикации: 02.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Canonical Ltd.Ubuntu24.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.256 до 4.14.302 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.19.218 до 4.19.269 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.4.293 до 4.5Не указана
Сообщество свободного программного обеспеченияLinuxот 4.9.291 до 4.9.336 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.10.80 до 5.10.162 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.14.19 до 5.15Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.3 до 5.15.85 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.0.15 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.160 до 5.4.228 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.1 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.