BDU:2025-06011

Сообщество свободного программного обеспечения, Red Hat Inc., Novell Inc., ООО «Ред Софт» Red Hat Enterprise Linux, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Se

НЕ ОЦЕНЕНО

Дата обнаружения

2022-04-13

Официальное описание

Уязвимость функции null_timeout_rq() модуля drivers/block/null_blk/main.c ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022652-CVE-2022-49057-94a2@gregkh/ https://git.kernel.org/stable/c/3e3876d322aef82416ecc496a4d4a587e0fdf7a3 https://git.kernel.org/stable/c/407d09a22f3f685fd634aa5d05840c64b23bfebc

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-49057

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2022-49057.html