ГрамотаИБ ГрамотаИБ

BDU:2026-03732

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функций test_no_shared_qgroup() и test_multiple_refs() модуля fs/btrfs/tests/qgroup-tests.c файловой системы btrfs ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49912

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функций test_no_shared_qgroup() и test_multiple_refs() модуля fs/btrfs/tests/qgroup-tests.c файловой системы btrfs ядра операционной системы Linux связана с распределением ресурсов без ограничений и регулирования. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/f46ea5fa3320dca4fe0c0926b49a5f14cb85de62 https://git.kernel.org/stable/c/203204798831c35d855ecc6417d98267d2d2184b https://git.kernel.org/stable/c/3f58283d83a588ff5da62fc150de19e798ed2ec2 https://git.kernel.org/stable/c/d81370396025cf63a7a1b5f8bb25a3479203b2ca https://git.kernel.org/stable/c/5d1a47ebf84540e40b5b43fc21aef0d6c0f627d9 https://git.kernel.org/stable/c/0a0dead4ad1a2e2a9bdf133ef45111d7c8daef84 https://git.kernel.org/stable/c/da7003434bcab0ae9aba3f2c003e734cae093326 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49912 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2022-49912

Сведения записи

Дата публикации: 25.03.2026
Класс уязвимости: Уязвимость многофакторная
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.298 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.264 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.2 до 4.9.332 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.223 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.77 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.0.7 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.153 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.