ГрамотаИБ ГрамотаИБ

BDU:2026-06083

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции ext4_dio_write_iter() в модуле fs/ext4/file.c файловой системы Ext4 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50435

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции ext4_dio_write_iter() в модуле fs/ext4/file.c файловой системы Ext4 ядра операционной системы Linux связана с ошибками обработки данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/d8e4af8314df54d94cf2a541cf9c8626afe81d41 https://git.kernel.org/stable/c/89db2b50469bdbccb06ab072096d9d403124abac https://git.kernel.org/stable/c/fb98cb61efff3b2a1964939465ccaaf906af1d4f https://git.kernel.org/stable/c/771f15782d95760cde352c8d4bfd6f2c70719568 https://git.kernel.org/stable/c/3b31cc533665899965e351aae6cc3c3f3b9cc076 https://git.kernel.org/stable/c/43ed16910af200e2fcfe16986bee1a67fba94992 https://git.kernel.org/stable/c/59b108630a4987f71e1dc1dc50b8062e992b49c6 https://git.kernel.org/stable/c/a22f52d883313bbfaf864669c14003f9456d4f8f https://git.kernel.org/linus/4bb26f2885ac6930984ee451b952c5a6042f2c0e Для Ubuntu: https://ubuntu.com/security/CVE-2022-50435 Для Platform V SberLinux OS Server: Обновление операционной системы до версии 9.2.0-fstec или выше

Сведения записи

Дата публикации: 29.04.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
АО «СберТех»Platform V SberLinux OS Serverдо 9.2.0-fstecНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.74 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.19.16 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.149 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.0 до 6.0.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.