ГрамотаИБ ГрамотаИБ

BDU:2026-05845

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции query_regdb_file() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49881

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции query_regdb_file() ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025050154-CVE-2022-49881-3caa@gregkh/ https://git.kernel.org/stable/c/0ede1a988299e95d54bd89551fd635980572e920 https://git.kernel.org/stable/c/219446396786330937bcd382a7bc4ccd767383b https://git.kernel.org/stable/c/38c9fa2cc6bf4b6e1a74057aef8b5cffd23d3264 https://git.kernel.org/stable/c/57b962e627ec0ae53d4d16d7bd1033e27e67677a https://git.kernel.org/stable/c/e1e12180321f416d83444f2cdc9259e0f5093d35 https://git.kernel.org/stable/c/e9b5a4566d5bc71cc901be50d1fa24da00613120 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.0-fstec или выше Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49881 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49881

Сведения записи

Дата публикации: 27.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1Не указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.267Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.155Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.79Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.4.225Не указана
Сообщество свободного программного обеспеченияLinuxот 6.0 до 6.0.9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.