ГрамотаИБ ГрамотаИБ

BDU:2026-06027

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции md_end_flush() ядра операционных систем Linux, позволяющая нарушителю оказать воздействие на доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-50381

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции md_end_flush() ядра операционных систем Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.0-fstec или выше Для Linux: https://lore.kernel.org/linux-cve-announce/2025091851-CVE-2022-50381-b83f@gregkh/ https://git.kernel.org/stable/c/732cd66ec19a17f2b9183d7d5b7bdb9c39b0776e https://git.kernel.org/stable/c/cf06b162f5b6337b688072a1a47941280b8f7110 https://git.kernel.org/stable/c/b5be563b4356b3089b3245d024cae3f248ba7090 https://git.kernel.org/stable/c/384ef33d37cefb2ac539d44597d03f06c9b8975c https://git.kernel.org/stable/c/ae7793027766491c5f8635b12d15a5940d3b8698 https://git.kernel.org/stable/c/91bd504128a51776472445070e11a3b0f9348c90 https://git.kernel.org/stable/c/842f222fc42a9239831e15b1fd49a51c546902cb https://git.kernel.org/stable/c/97ce99984be12b9acb49ddce0f5d8ebb037adbb6 https://git.kernel.org/stable/c/341097ee53573e06ab9fc675d96a052385b851fa Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50381 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-50381 Для Ubuntu: https://ubuntu.com/security/CVE-2022-50381

Сведения записи

Дата публикации: 29.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux13Не указана
Сообщество свободного программного обеспеченияLinuxдо 4.19.270Не указана
Сообщество свободного программного обеспеченияLinuxдо 4.9.337Не указана
Сообщество свободного программного обеспеченияLinuxдо 4.9.338Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.15.87Не указана
Сообщество свободного программного обеспеченияLinuxдо 5.4.229Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.0.17Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.1.3Не указана
Сообщество свободного программного обеспеченияLinuxдо 6.2Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.