ГрамотаИБ ГрамотаИБ

BDU:2026-03554

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции qla24xx_free_purex_list() модуля drivers/scsi/qla2xxx/qla_os.c драйвера поддержки устройств SCSI ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49160

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции qla24xx_free_purex_list() модуля drivers/scsi/qla2xxx/qla_os.c драйвера поддержки устройств SCSI ядра операционной системы Linux связана с распределением ресурсов без ограничений и регулирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/213e57b42537f1a2e5395caa9d7189854133ed12 https://git.kernel.org/stable/c/67f744f73eba870ab96411d0310e831a4adc3713 https://git.kernel.org/stable/c/9b7eb92dac240ab3bc83e188d83a3df834b41eb2 https://lore.kernel.org/linux-cve-announce/2025022610-CVE-2022-49160-0990@gregkh/ https://git.kernel.org/linus/0972252450f90db56dd5415a20e2aec21a08d036 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.54 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.19 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49160 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-49160 Для Fedora: Для Ubuntu:

Сведения записи

Дата публикации: 24.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu20.04Не указана
Canonical Ltd.Ubuntu22.04Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.16.18 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.9 до 5.15.53 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.