ГрамотаИБ ГрамотаИБ

BDU:2026-10246

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6) Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7) CVSS 7 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость функции sdio_release_func() модуля drivers/mmc/core/sdio_bus.c драйвера карт MMC/SD/SDIO ядра операционной системы Linux, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-50640

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции sdio_release_func() модуля drivers/mmc/core/sdio_bus.c драйвера карт MMC/SD/SDIO ядра операционной системы Linux связана с ошибками при обновлении счетчика ссылок. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025120935-CVE-2022-50640-324c@gregkh/ https://git.kernel.org/stable/c/b8b2965932e702b21e335ff30e1bb550f5a23b6f https://git.kernel.org/stable/c/b3275dde570b6420106a715bb58a0af041b94d95 https://git.kernel.org/stable/c/1fb79478695d92bab1c120ad3dad05252b02a29d https://git.kernel.org/stable/c/7a09c64b7da0abdec3919812e3d93ecc44069ed0 https://git.kernel.org/stable/c/8bf037279b5869ae9331c42bb1527d2680ebba96 https://git.kernel.org/stable/c/1e8cd93ae536581562bab4e1d8c5315bbc2548bf https://git.kernel.org/stable/c/66d461a92f32b6995b630625d350259b6b1f961b https://git.kernel.org/linus/9972e6b404884adae9eec7463e30d9b3c9a70b18 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.332 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.298 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.264 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.223 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.153 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.77 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.7 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50640 Для продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-50640

Сведения записи

Дата публикации: 22.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.36 до 4.9.331 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.297 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.263 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.222 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.76 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.0.6 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.152 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.