ГрамотаИБ ГрамотаИБ

BDU:2026-05847

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции mISDN_register_device() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49915

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции mISDN_register_device() ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025050106-CVE-2022-49915-ec43@gregkh/ https://git.kernel.org/stable/c/029d5b7688a2f3a86f2a3be5a6ba9cc968c80e41 https://git.kernel.org/stable/c/080aabfb29b2ee9cbb8894a1d039651943d3773e https://git.kernel.org/stable/c/0d4e91efcaee081e919b3c50e875ecbb84290e41 https://git.kernel.org/stable/c/2ff6b669523d3b3d253a044fa9636a67d0694995 https://git.kernel.org/stable/c/a636fc5a7cabd05699b5692ad838c2c7a3abec7b https://git.kernel.org/stable/c/d1d1aede313eb2b9a84afd60ff6cfb7c33631e0e https://git.kernel.org/stable/c/e77d213843e67b4373285712699b692f9c743f61 https://git.kernel.org/stable/c/e7d1d4d9ac0dfa40be4c2c8abd0731659869b297 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.0-fstec или выше Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49915 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49915

Сведения записи

Дата публикации: 27.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.30 до 4.9.333Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14 до 4.14.299Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19 до 4.19.265Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.154Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.78Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.4.224Не указана
Сообщество свободного программного обеспеченияLinuxот 6.0 до 6.0.8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.