ГрамотаИБ ГрамотаИБ

BDU:2026-02627

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции l2tp_ip6_sendmsg() модуля net/l2tp/l2tp_ip6.c реализации сетевых функций ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49727

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции l2tp_ip6_sendmsg() модуля net/l2tp/l2tp_ip6.c реализации сетевых функций ядра операционной системы Linux связана с целочисленным переполнением или циклическим сдвигом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/0e818d433fc2718fe4da044ffca7431812a7e04e https://git.kernel.org/stable/c/b8879ca1fd7348b4d5db7db86dcb97f60c73d751 https://git.kernel.org/stable/c/6c4e3486d21173d60925ef52e512cae727b43d30 https://git.kernel.org/stable/c/2cf73c7cb6125083408d77f43d0e84d86aed0000 https://git.kernel.org/stable/c/2f42389d270f2304c8855b0b63498a5a4d0c053d https://git.kernel.org/stable/c/27a37755ceb401111ded76810359d3adc4b268a1 https://git.kernel.org/stable/c/034246122f5c5e2e2a0b9fe04e24517920e9beb1 https://www.cve.org/CVERecord?id=CVE-2022-49727 https://lore.kernel.org/linux-cve-announce/2025022633-CVE-2022-49727-a010@gregkh/ https://git.kernel.org/linus/f638a84afef3dfe10554c51820c16e39a278c915 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.320 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.285 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.249 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.200 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.124 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.49 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.6 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49727 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49727

Сведения записи

Дата публикации: 06.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 3.5 до 4.9.319 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.284 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.248 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.199 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.48 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.18.5 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.123 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.