ГрамотаИБ ГрамотаИБ

BDU:2026-10373

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции uio_dmem_genirq_irqcontrol() модуля drivers/uio/uio_dmem_genirq.c драйвера пользовательского вводавывода ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50652

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции uio_dmem_genirq_irqcontrol() модуля drivers/uio/uio_dmem_genirq.c драйвера пользовательского вводавывода ядра операционной системы Linux связана с возникновением взаимной блокировки. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025120937-CVE-2022-50652-b7be@gregkh/ https://git.kernel.org/stable/c/9977cb7af5a8f4738198b020436e2e56c5cd721e https://git.kernel.org/stable/c/a323d24a0183be730d2398b11b3a91e5c2e222a0 https://git.kernel.org/stable/c/ac5585bb06a2e82177269bee93e59887ce591106 https://git.kernel.org/stable/c/eca77a25a7cb3201738f4b55b9b8fa1089d7d002 https://git.kernel.org/stable/c/9bf7a0b2b15cd12e15f7858072bd89933746de67 https://git.kernel.org/stable/c/79a4bdb6b9920134af1a4738a1fa36a0438cd905 https://git.kernel.org/stable/c/030b6c7bb1e4edebaee2b1e48fbcc9cd5998d51d https://git.kernel.org/stable/c/ee180e867ce4b2f744799247b81050b3e5dd62cd https://git.kernel.org/linus/9de255c461d1b3f0242b3ad1450c3323a3e00b34 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.337 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.303 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.270 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.229 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.163 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.86 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.16 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.2 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50652

Сведения записи

Дата публикации: 23.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.172 до 4.14.302 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.19.106 до 4.19.269 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.4.215 до 4.5Не указана
Сообщество свободного программного обеспеченияLinuxот 4.9.215 до 4.9.336 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.85 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 6.0.15 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.22 до 5.4.228 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5.6 до 5.10.162 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.1 до 6.1.1 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.