ГрамотаИБ ГрамотаИБ

BDU:2026-03654

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции imx_pd_connector_get_modes() модуля drivers/gpu/drm/imx/parallel-display.c драйвера поддержки инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49091

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции imx_pd_connector_get_modes() модуля drivers/gpu/drm/imx/parallel-display.c драйвера поддержки инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux связана с неправильным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/c539a6a5896ed92bfb91494e46996d013f3d5967 https://git.kernel.org/stable/c/31e449302ed00c38d4068443cf0243279701ab28 https://git.kernel.org/stable/c/38bf605bd8c83d942c8dcffaef3633b7d8b37549 https://git.kernel.org/stable/c/f8b0ef0a5889890b50482b6593bd8de544736351 https://git.kernel.org/stable/c/bc23c327e1a23cc3555fa1e86288e13288515442 https://git.kernel.org/stable/c/41624d7c0c3df71dee170c610744aaa5909327b8 https://git.kernel.org/stable/c/7526102d908ec5ae777aa77723d52fce12916093 https://git.kernel.org/stable/c/d2c2758cfb0262637fd93350bdc8ad485fb1dd61 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49091 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2022-49091

Сведения записи

Дата публикации: 25.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.275 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.237 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.188 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.8 до 4.9.310 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.33 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.16.19 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.17 до 5.17.2 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.110 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.