ГрамотаИБ ГрамотаИБ

BDU:2026-03460

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции setup_msi_msg_address() модуля arch/powerpc/platforms/cell/axon_msi.c поддержки платформы PowerPC ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50106

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции setup_msi_msg_address() модуля arch/powerpc/platforms/cell/axon_msi.c поддержки платформы PowerPC ядра операционной системы Linux связана с ошибками при обновлении счетчика ссылок. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025061806-CVE-2022-50106-33e4@gregkh/ https://git.kernel.org/stable/c/6263ec8032c411b8ef6b7f00198cb18c855ee6cb https://git.kernel.org/stable/c/51cf876b11fb6ca06f69e9d1de58f892d1522e9d https://git.kernel.org/stable/c/f388643657cd5a04dc47a68d85321876c5b4c208 https://git.kernel.org/stable/c/00dc7cbbb558955ff410fd392cc9b0366eb06df0 https://git.kernel.org/stable/c/5eaa93caa63abf382b319dbe2f032232026740c2 https://git.kernel.org/stable/c/02ed44125d7a7238999750ca126b60f8dd7a88b1 https://git.kernel.org/stable/c/af41cff4ada533b1cf40de6c468ba164fd32c22d https://git.kernel.org/stable/c/df5d4b616ee76abc97e5bd348e22659c2b095b1c https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.291 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.256 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.211 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.137 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.61 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.18 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19.2 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50106

Сведения записи

Дата публикации: 23.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.23 до 4.14.290 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.255 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.210 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.60 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.18.17 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.19 до 5.19.1 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.136 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.