ГрамотаИБ ГрамотаИБ

BDU:2026-05810

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции ftrace_add_mod() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49802

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ftrace_add_mod() ядра операционной системы Linux связана с ошибкой разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025050126-CVE-2022-49802-ee41@gregkh/ https://git.kernel.org/stable/c/19ba6c8af9382c4c05dc6a0a79af3013b9a35cd0 https://git.kernel.org/stable/c/1bea037a1abb23a6729bef36a2265a4565f5ea77 https://git.kernel.org/stable/c/665b4c6648bf2b91f69b33817f4321cf4c3cafe9 https://git.kernel.org/stable/c/6a14828caddad0d989495a72af678adf60992704 https://git.kernel.org/stable/c/6e50eb4b1807017f6c2d5089064256ce2de8aef1 https://git.kernel.org/stable/c/b5bfc61f541d3f092b13dedcfe000d86eb8e133c https://git.kernel.org/stable/c/f715f31559b82e3f75ce047fa476de63d8107584 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.0-fstec или выше Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49802

Сведения записи

Дата публикации: 24.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1Не указана
Сообщество свободного программного обеспеченияLinuxот 4.13 до 4.14.300Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19 до 4.19.267Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.156Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.80Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.4.225Не указана
Сообщество свободного программного обеспеченияLinuxот 6.0 до 6.0.10Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.