ГрамотаИБ ГрамотаИБ

BDU:2026-09043

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1) CVSS 7.099999904632568 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:H

Уязвимость функции check_special_flags() модуля fs/binfmt_misc.c файловой системы ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50497

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции check_special_flags() модуля fs/binfmt_misc.c файловой системы ядра операционной системы Linux связана с недостатком механизма преобразования типов данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025100419-CVE-2022-50497-0aee@gregkh/ https://git.kernel.org/stable/c/dcbc51d31d0afbd45e830e3cf565a7b3ca7bf0d8 https://git.kernel.org/stable/c/a651bb5ff997b9f02662bcdef3d8b4e6f0d79656 https://git.kernel.org/stable/c/0f1a48994b3e516d5c7fd5d12204fdba7a604771 https://git.kernel.org/stable/c/419b808504c26b3e3342365f34ccd0843e09a7f8 https://git.kernel.org/stable/c/a91123d4bda463469f68f0427adabf8108001f94 https://git.kernel.org/stable/c/ea6145370be8016755c43aca799815fc4b8c88b1 https://git.kernel.org/stable/c/97382a2639b1cd9631f6069061e9d7062cd2b098 https://git.kernel.org/stable/c/88cea1676a09f7c45a1438153a126610c33b1590 https://git.kernel.org/linus/6a46bf558803dd2b959ca7435a5c143efe837217 Для Ubuntu: https://ubuntu.com/security/CVE-2022-50497 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50497 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-50497

Сведения записи

Дата публикации: 01.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.12 до 4.9.336 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.302 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.269 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.228 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.85 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.0.15 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.162 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.1 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.