ГрамотаИБ ГрамотаИБ

BDU:2026-05848

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции red_enqueue() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49921

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции red_enqueue() ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025050108-CVE-2022-49921-e4fc@gregkh/ https://git.kernel.org/stable/c/170e5317042c302777ed6d59fdb84af9b0219d4e https://git.kernel.org/stable/c/52e0429471976785c155bfbf51d80990c6cd46e2 https://git.kernel.org/stable/c/5960b9081baca85cc7dcb14aec1de85999ea9d36 https://git.kernel.org/stable/c/795afe0b9bb6c915f0299a8e309936519be01619 https://git.kernel.org/stable/c/8bdc2acd420c6f3dd1f1c78750ec989f02a1e2b9 https://git.kernel.org/stable/c/a238cdcf2bdc72207c74375fc8be13ee549ca9db https://git.kernel.org/stable/c/e877f8fa49fbccc63cb2df2e9179bddc695b825a https://git.kernel.org/stable/c/fc4b50adb400ee5ec527a04073174e8e73a139fa Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.0-fstec или выше Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49921 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49921 Для программного обеспечения «Татлин-Юнифайд»: обновление до версии 3.2.1

Сведения записи

Дата публикации: 27.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
ООО «КНС ГРУПП»Татлин-Юнифайддо 3.2.1Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinux4.4.163Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14 до 4.14.299Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19 до 4.19.265Не указана
Сообщество свободного программного обеспеченияLinuxот 4.7 до 4.9.333Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.154Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.78Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.4.224Не указана
Сообщество свободного программного обеспеченияLinuxот 6.0 до 6.0.8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.