ГрамотаИБ ГрамотаИБ

BDU:2026-02567

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции get_handler_for_db() модуля security/integrity/platform_certs/keyring_handler.h подсистемы обеспечения безопаности ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49357

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции get_handler_for_db() модуля security/integrity/platform_certs/keyring_handler.h подсистемы обеспечения безопаности ядра операционной системы Linux связана с некорректной зачисткой или освобождением ресурсов. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/b34786b25d75f9c119696e6bdf3827f54ae3601b https://git.kernel.org/stable/c/65237307f88f5200782ae7f243bdd385e37cde5d https://git.kernel.org/stable/c/c072cab98bac11f6ef9db640fb51834d9552e2e6 https://git.kernel.org/stable/c/b1cda6dd2c44771f042d65f0d17bec322ef99a0a https://git.kernel.org/stable/c/1f7264f0510f519b4e4f575a8f0579ea65e7592e https://www.cve.org/CVERecord?id=CVE-2022-49357 https://lore.kernel.org/linux-cve-announce/2025022643-CVE-2022-49357-9dc8@gregkh/ https://git.kernel.org/linus/155ca952c7ca19aa32ecfb7373a32bbc2e1ec6eb https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.198 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.121 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.46 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.14 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.3 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49357 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-49357 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49357

Сведения записи

Дата публикации: 06.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 5.0 до 5.4.197 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.45 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.17.13 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.18 до 5.18.2 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.120 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.