ГрамотаИБ ГрамотаИБ

BDU:2026-05851

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции isl29028_remove() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50218

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции isl29028_remove() ядра операционной системы Linux связана с ошибкой разыменования нулевого указателя. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025061846-CVE-2022-50218-7eca@gregkh/ https://git.kernel.org/stable/c/06674fc7c003b9d0aa1d37fef7ab2c24802cc6ad https://git.kernel.org/stable/c/359f3b150eab30805fe0e4e9d616887d7257a625 https://git.kernel.org/stable/c/4f0ebfb4b9bfad2326c0b2c3cc7e37f4b9ee9eba https://git.kernel.org/stable/c/a1135205b0affd255510775a27df571aca84ab4b https://git.kernel.org/stable/c/ca63d5abf404d2934e2ac03545350de7bb8c8e96 https://git.kernel.org/stable/c/ed43fb20d3d1fca9d79db0d5faf4321a4dd58c23 https://git.kernel.org/stable/c/fac589fb764699a4bcd288f6656b8cd0408ea968 https://git.kernel.org/stable/c/fb1888205c0782f287e5dd4ffff1f665332e868c Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.0-fstec или выше Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50218

Сведения записи

Дата публикации: 27.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.0Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.3Не указана
Сообщество свободного программного обеспеченияLinuxот 4.11 до 4.14.291Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19 до 4.19.256Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10 до 5.10.137Не указана
Сообщество свободного программного обеспеченияLinuxот 5.15 до 5.15.61Не указана
Сообщество свободного программного обеспеченияLinuxот 5.18 до 5.18.18Не указана
Сообщество свободного программного обеспеченияLinuxот 5.19 до 5.19.2Не указана
Сообщество свободного программного обеспеченияLinuxот 5.4 до 5.4.211Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.