ГрамотаИБ ГрамотаИБ

BDU:2026-05844

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции mousevsc_probe() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49874

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции mousevsc_probe() ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025050152-CVE-2022-49874-3c3e@gregkh/ https://git.kernel.org/stable/c/249b743801c00542e9324f87b380032e957a43e8 https://git.kernel.org/stable/c/5ad95d71344b7ffec360d62591633b3c465dc049 https://git.kernel.org/stable/c/5f3aba6566b866f5b0a4916f0b2e8a6ae66a6451 https://git.kernel.org/stable/c/8597b59e3d22b27849bd3e4f92a3d466774bfb04 https://git.kernel.org/stable/c/a6d2fb1874c52ace1f5cf1966ee558829c5c19b6 https://git.kernel.org/stable/c/b5bcb94b0954a026bbd671741fdb00e7141f9c91 https://git.kernel.org/stable/c/e29289d0d8193fca6d2c1f0a1de75cfc80edec00 https://git.kernel.org/stable/c/ed75d1a1c31a0cae8ecc8bcea710b25c0be68da0 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.0-fstec или выше Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49874 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49874

Сведения записи

Дата публикации: 27.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1Не указана
Сообщество свободного программного обеспеченияLinuxот 3.3 до 4.9.334Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14 до 4.14.300Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19 до 4.19.267Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.155Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.79Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.4.225Не указана
Сообщество свободного программного обеспеченияLinuxот 6.0 до 6.0.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.