ГрамотаИБ ГрамотаИБ

BDU:2026-04191

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,5) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,7) CVSS 5.699999809265137 · AV:A/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции st_of_quadfs_setup() модуля drivers/clk/st/clkgen-fsyn.c драйвера контроллера тактовой частоты Samsung Exynos ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50776

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции st_of_quadfs_setup() модуля drivers/clk/st/clkgen-fsyn.c драйвера контроллера тактовой частоты Samsung Exynos ядра операционной системы Linux связана с неправильным освобождением памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/081538ae5817631a2b99e8e75cce981060aab29f https://git.kernel.org/stable/c/f0295209de457049a4a5f3e3985528391bd1ab34 https://git.kernel.org/stable/c/be03875007621fcee96e6f9fd7b9e59c8dfcf6fa https://git.kernel.org/stable/c/713ad301c2d49e88fe586b57ebac8f220a98e162 https://git.kernel.org/stable/c/efd025f32fce27a8ada9bcb4731e8a84476e5b3d https://git.kernel.org/stable/c/adf6a00859d014cecf046dc91f75c0e65a544360 https://git.kernel.org/stable/c/335ef7546c77e63154d6ea4d603b11274a85900e https://git.kernel.org/stable/c/f4731395d6db850127634197863aede188d8e9de https://git.kernel.org/stable/c/cfd3ffb36f0d566846163118651d868e607300ba Для программных продуктов Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50776 Для программных продуктов Ubuntu: https://ubuntu.com/security/CVE-2022-50776

Сведения записи

Дата публикации: 30.03.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 3.15 до 4.9.336 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.302 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.269 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.228 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.85 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.0.15 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.162 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.1 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.