ГрамотаИБ ГрамотаИБ

BDU:2026-03678

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Уязвимость функции ath9k_rx_prepare() модуля drivers/net/wireless/ath/ath9k/htc_drv_txrx.c драйвера поддержки адаптеров беспроводной связи Atheros/Qualcomm ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49503

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ath9k_rx_prepare() модуля drivers/net/wireless/ath/ath9k/htc_drv_txrx.c драйвера поддержки адаптеров беспроводной связи Atheros/Qualcomm ядра операционной системы Linux связана с чтением за границами буфера. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/a048e0c3caa852397b7b50d4c82a0415c05f7ac3 https://git.kernel.org/stable/c/2326d398ccd41ba6d93b8346532dfa432ab00fee https://git.kernel.org/stable/c/3dad3fed5672828c7fb0465cb66a3d9a70952fa6 https://git.kernel.org/stable/c/eda518db7db16c360bc84379d90675650daa3048 https://git.kernel.org/stable/c/461e4c1f199076275f16bf6f3d3e42c6b6c79f33 https://git.kernel.org/stable/c/7f6defe0fabc79f29603c6fa3c80e4fe0456a3e9 https://git.kernel.org/stable/c/0bcb528402cd5e1a6e1833e956fd58a12d509e8e https://git.kernel.org/stable/c/4bdcf32c965c27f55ccc4ee71c1927131115b0bb Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-49503 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49503 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2022-49503

Сведения записи

Дата публикации: 25.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Enterprise Linux9.0 Update Services for SAP SolutionsНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.19Не указана
Сообщество свободного программного обеспеченияLinuxот 3.15.0 до 4.9.318Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.0 до 4.14.283Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.0 до 4.19.247Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.0 до 5.10.121Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15.0 до 5.15.46Не указана
Сообщество свободного программного обеспеченияLinuxот 5.17.0 до 5.17.14Не указана
Сообщество свободного программного обеспеченияLinuxот 5.18.0 до 5.18.3Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4.0 до 5.4.198Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.