ГрамотаИБ ГрамотаИБ

BDU:2026-08949

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции drm_copy_field() модуля drivers/gpu/drm/drm_ioctl.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50884

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции drm_copy_field() модуля drivers/gpu/drm/drm_ioctl.c драйвера инфраструктуры прямого рендеринга (DRI) ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025123018-CVE-2022-50884-b4a2@gregkh/ https://git.kernel.org/stable/c/d213914386a0ede76a4549b41de30192fb92c595 https://git.kernel.org/stable/c/ee9885cd936aad88f84d0cf90bf9a70e83e42a97 https://git.kernel.org/stable/c/8052612b9d08048ebbebcb572894670b4ac07d2f https://git.kernel.org/stable/c/cdde55f97298e5bb9af6d41c9303a3ec545a370e https://git.kernel.org/stable/c/c28a8082b25ce4ec94999e10a30c50d20bd44a25 https://git.kernel.org/stable/c/ca163e389f0ae096a4e1e19f0a95e60ed80b4e31 https://git.kernel.org/stable/c/2d6708ea5c2033ff53267feff1876a717689989f https://git.kernel.org/stable/c/6cf5e9356b2d856403ee480f987f3ea64dbf8d8c https://git.kernel.org/linus/f6ee30407e883042482ad4ad30da5eaba47872ee Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-50884.html Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50884 Для Ubuntu: https://ubuntu.com/security/CVE-2022-50884 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-50884

Сведения записи

Дата публикации: 30.06.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Novell Inc.SUSE Linux Enterprise Micro5.3Не указана
Novell Inc.SUSE Linux Enterprise Micro5.4Не указана
Novell Inc.SUSE Linux Enterprise Micro5.5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.Suse Linux Enterprise Server12 SP5-LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP4 LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP5 LTSSНе указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.16 до 4.9.330 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.295 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.261 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.219 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.74 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.19.16 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.149 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.0 до 6.0.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.