ГрамотаИБ ГрамотаИБ

BDU:2026-08953

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции realtime_counter_init() модуля arch/arm/mach-omap2/timer.c поддержки платформы ARM ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50872

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции realtime_counter_init() модуля arch/arm/mach-omap2/timer.c поддержки платформы ARM ядра операционной системы Linux связана с неправильным освобождением памяти («утечка памяти»). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/5f9aedabce3404dd8bb769822fc11317c55fbdc1 https://git.kernel.org/stable/c/e3a6af3059e4f83d1a986a3180eb1e04f99c9e64 https://git.kernel.org/stable/c/8041f9a2a958277f95926560dc85910aecd48c0b https://git.kernel.org/stable/c/4862c41d5f3bee1ec64c979c82bd8cfe96b78f7d https://git.kernel.org/stable/c/10fcdad2b9f3f424873714eb8713a3e6f7ab84bb https://git.kernel.org/stable/c/98df4bdf3b010c23cc3c542d0c303016e5fceb40 https://git.kernel.org/stable/c/4f7ad1b08533247c4bf29217ba499ea4138cc2c1 https://git.kernel.org/linus/ed8167cbf65c2b6ff6faeb0f96ded4d6d581e1ac Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50872 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-50872.html Для Ubuntu: https://ubuntu.com/security/CVE-2022-50872 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-50872

Сведения записи

Дата публикации: 30.06.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Novell Inc.SUSE Linux Enterprise Micro5.3Не указана
Novell Inc.SUSE Linux Enterprise Micro5.4Не указана
Novell Inc.SUSE Linux Enterprise Micro5.5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP4 LTSSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP5 LTSSНе указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 3.7 до 4.14.307 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.275 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.234 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.98 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.1.15 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.172 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.2 до 6.2.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.