ГрамотаИБ ГрамотаИБ

BDU:2026-03698

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции be_cmd_read_port_transceiver_data() модуля drivers/net/ethernet/emulex/benet/be_cmds.c драйвера поддержки сетевых адаптеров Ethernet ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-49581

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции be_cmd_read_port_transceiver_data() модуля drivers/net/ethernet/emulex/benet/be_cmds.c драйвера поддержки сетевых адаптеров Ethernet ядра операционной системы Linux связана с копированием буфера без проверки размера входных данных (классическое переполнение буфера). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/fe4473fc7940f14c4a12db873b9729134c212654 https://git.kernel.org/stable/c/a5a8fc0679a8fd58d47aa2ebcfc5742631f753f9 https://git.kernel.org/stable/c/a8569f76df7ec5b4b51155c57523a0b356db5741 https://git.kernel.org/stable/c/18043da94c023f3ef09c15017bdb04e8f695ef10 https://git.kernel.org/stable/c/8ff4f9df73e5c551a72ee6034886c17e8de6596d https://git.kernel.org/stable/c/665cbe91de2f7c97c51ca8fce39aae26477c1948 https://git.kernel.org/stable/c/aba8ff847f4f927ad7a1a1ee4a9f29989a1a728f https://git.kernel.org/linus/d7241f679a59cfe27f92cb5c6272cb429fb1f7ec Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-49581 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49581 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2022-49581

Сведения записи

Дата публикации: 25.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Enterprise Linux9.0 Update Services for SAP SolutionsНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 3.18 до 4.9.324 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.289 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.253 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.207 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.57 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.18.14 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.133 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.