ГрамотаИБ ГрамотаИБ

BDU:2026-03495

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции xfrm4_protocol_init() модуля net/ipv4/xfrm4_protocol.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49345

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции xfrm4_protocol_init() модуля net/ipv4/xfrm4_protocol.c ядра операционной системы Linux связана с некорректной инициализацией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/31f3c6a4dcd3260a386e62cef2d5b36e902600a1 https://git.kernel.org/stable/c/ef6d2354de238b065d8799c80da4be9a6af18e39 https://git.kernel.org/stable/c/e53cd3814504b2cadaba4d5a8a07eeea9ddacd03 https://git.kernel.org/stable/c/2b253fbc9f7b5db18d716436bdcf8ecef09fd63d https://git.kernel.org/stable/c/85a055c03691e51499123194a14a0c249cf33227 https://git.kernel.org/stable/c/be3884d5cd04ccd58294b83a02d70b7c5fca19d3 https://git.kernel.org/stable/c/c58d82a1264813e69119c13e9804e2e60b664ad5 https://git.kernel.org/stable/c/e04d59cfe0c0129df7aba7ef7bb17b96be2a64f2 https://lore.kernel.org/linux-cve-announce/2025022641-CVE-2022-49345-5c80@gregkh/ https://git.kernel.org/linus/4a388f08d8784af48f352193d2b72aaf167a57a1 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.318 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.283 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.247 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.198 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.122 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.47 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.17.15 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.4 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49345 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-49345 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49345

Сведения записи

Дата публикации: 24.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 3.15 до 4.9.317 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.282 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.246 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.197 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.46 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.17.14 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.18 до 5.18.3 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.121 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.