ГрамотаИБ ГрамотаИБ

BDU:2026-05860

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции des3_ede_encrypt() ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50445

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции des3_ede_encrypt() ядра операционной системы Linux связана с непринятием мер по нейтрализации особых элементов в выходных данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025100115-CVE-2022-50445-5873@gregkh/ https://git.kernel.org/stable/c/130d9e5017ade1b81d16783563edb38c12a2eab7 https://git.kernel.org/stable/c/4f4920669d21e1060b7243e5118dc3b71ced1276 https://git.kernel.org/stable/c/7d98b26684cb2390729525b341ea099f0badbe18 https://git.kernel.org/stable/c/f520075da484306bbb8425afd2c42404ba74816f Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.0-fstec или выше Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-50445

Сведения записи

Дата публикации: 27.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияLinux3.16.55Не указана
Сообщество свободного программного обеспеченияLinux3.2.100Не указана
Сообщество свободного программного обеспеченияLinux4.14.24Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1Не указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 5.15.75Не указана
Сообщество свободного программного обеспеченияLinuxот 5.19 до 5.19.17Не указана
Сообщество свободного программного обеспеченияLinuxот 6.0 до 6.0.3Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.