ГрамотаИБ ГрамотаИБ

BDU:2026-02628

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции ip6_find_1stfragopt() модуля include/net/ipv6.h ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49728

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ip6_find_1stfragopt() модуля include/net/ipv6.h ядра операционной системы Linux связана с целочисленным переполнением или циклическим сдвигом. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/84dc940890e91e42898e4443a093281702440abf https://git.kernel.org/stable/c/f26422eabeb517629568edf8c2dd9c6cb9147584 https://git.kernel.org/stable/c/70549c80fe80ac4e2a22068c76ebebced24f7e74 https://lists.debian.org/debian-lts-announce/2025/05/msg00030.html https://www.cve.org/CVERecord?id=CVE-2022-49728 https://lore.kernel.org/linux-cve-announce/2025022634-CVE-2022-49728-1f8a@gregkh/ https://git.kernel.org/linus/f93431c86b631bbca5614c66f966bf3ddb3c2803 https://ubuntu.com/security/notices/USN-7591-1 https://ubuntu.com/security/notices/USN-7591-2 https://ubuntu.com/security/notices/USN-7591-3 https://ubuntu.com/security/notices/USN-7592-1 https://ubuntu.com/security/notices/USN-7593-1 https://ubuntu.com/security/notices/USN-7591-4 https://ubuntu.com/security/notices/USN-7597-1 https://ubuntu.com/security/notices/USN-7597-2 https://ubuntu.com/security/notices/USN-7598-1 https://ubuntu.com/security/notices/USN-7602-1 https://ubuntu.com/security/notices/USN-7591-5 https://ubuntu.com/security/notices/USN-7591-6 https://ubuntu.com/security/notices/USN-7655-1 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.236 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.180 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.6 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49728 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49728

Сведения записи

Дата публикации: 06.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.12 до 5.10.235 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.179 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.18.5 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.