ГрамотаИБ ГрамотаИБ

BDU:2026-09412

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 7,7) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8) CVSS 8 · AV:A/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функций sctp_auth_set_key() и sctp_auth_set_active_key() в модуле net/sctp/auth.c реализации протокола SCTP (Stream Control Transmission Protocol) ядра операционной системы Linux, позволяющая нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-50243

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функций sctp_auth_set_key() и sctp_auth_set_active_key() в модуле net/sctp/auth.c реализации протокола SCTP (Stream Control Transmission Protocol) ядра операционной системы Linux связана с повторным использованием ранее освобожденной памяти. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/b8fa99a3a11bdd77fef6b4a97f1021eb30b5ba40 https://git.kernel.org/stable/c/382ff44716603a54f5fd238ddec6a2468e217612 https://git.kernel.org/stable/c/f65955340e0044f5c41ac799a01698ac7dee8a4e https://git.kernel.org/stable/c/19d636b663e0e92951bba5fced929ca7fd25c552 https://git.kernel.org/stable/c/0f90099d18e3abdc01babf686f41f63fe04939c1 https://git.kernel.org/stable/c/3b0fcf5e29c0940e1169ce9c44f73edd98bdf12d https://git.kernel.org/linus/022152aaebe116a25c39818a07e175a8cd3c1e11 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.262 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.220 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.150 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.75 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.19.17 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.3 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50243 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-50243 Для Ubuntu: https://ubuntu.com/security/CVE-2022-50243

Сведения записи

Дата публикации: 08.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux8.0Не указана
Red Hat Inc.Red Hat Enterprise Linux9.0Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.199 до 4.19.261 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.10.54 до 5.10.149 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.13.6 до 5.15.74 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.19.16 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.136 до 5.4.219 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.0 до 6.0.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.