ГрамотаИБ ГрамотаИБ

BDU:2026-03670

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции nft_do_chain() модуля net/netfilter/nf_tables_core.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49293

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции nft_do_chain() модуля net/netfilter/nf_tables_core.c компонента netfilter ядра операционной системы Linux связана с некорректной инициализацией. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/06f0ff82c70241a766a811ae1acf07d6e2734dcb https://git.kernel.org/stable/c/dd03640529204ef4b8189fbdea08217d8d98271f https://git.kernel.org/stable/c/a3cc32863b175168283cb0a5fde08de6a1e27df9 https://git.kernel.org/stable/c/64f24c76dd0ce53d0fa3a0bfb9aeea507c769485 https://git.kernel.org/stable/c/fafb904156fbb8f1dd34970cd5223e00b47c33be https://git.kernel.org/stable/c/88791b79a1eb2ba94e95d039243e28433583a67b https://git.kernel.org/stable/c/2c74374c2e88c7b7992bf808d9f9391f7452f9d9 https://git.kernel.org/stable/c/4d28522acd1c4415c85f6b33463713a268f68965 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49293 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2022-49293

Сведения записи

Дата публикации: 25.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinux5.17Не указана
Сообщество свободного программного обеспеченияLinuxот 3.13 до 4.9.308 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.273 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.236 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.187 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.31 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.16.17 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.108 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.