ГрамотаИБ ГрамотаИБ

BDU:2026-04055

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции i2sbus_add_dev() модуля sound/aoa/soundbus/i2sbus/core.c звуковой подсистемы ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50431

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции i2sbus_add_dev() модуля sound/aoa/soundbus/i2sbus/core.c звуковой подсистемы ядра операционной системы Linux связана с неправильным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/fd410d24665e4efb3c1796797181265efe553e9c https://git.kernel.org/stable/c/802532a50acf501fdafe38a84ca2aa886d68af68 https://git.kernel.org/stable/c/027fee10e3a400cf6f3237374a1248da1082807b https://git.kernel.org/stable/c/5bdea674534153110b90d70b02f2fbaf48b2c0eb https://git.kernel.org/stable/c/ce6fd1c382a38b75557db85a2fe99d285540a03d https://git.kernel.org/stable/c/e81d7826b8f40430a1ea1b330e24d9a9eb4512c4 https://git.kernel.org/stable/c/c7524279c8ddc7dbf3463bec70e0289097959944 https://git.kernel.org/linus/4a4c8482e370d697738a78dcd7bf2780832cb712 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-50431 Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50431 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2022-50431 Компенсирующие меры: - минимизация пользовательских привилегий; - отключение/удаление неиспользуемых учётных записей пользователей; - контроль журналов аудита кластера для отслеживания попыток эксплуатации уязвимости.

Сведения записи

Дата публикации: 26.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.18 до 4.9.331 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.297 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.263 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.222 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.76 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.0.6 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.152 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.