BDU:2025-06012

ООО «Ред Софт», Red Hat Inc., Novell Inc., Сообщество свободного программного обеспечения SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability

НЕ ОЦЕНЕНО

Дата обнаружения

2022-04-08

Официальное описание

Уязвимость функции smc_pnet_find_ib() модуля net/smc/smc_pnet.c ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022653-CVE-2022-49060-6210@gregkh/ https://git.kernel.org/stable/c/a05f5e26cb8bb4d07e0595545fcad1bb406f0085 https://git.kernel.org/stable/c/35b91e49bc80ca944a8679c3b139ddaf2f8eea0f https://git.kernel.org/stable/c/3a523807f01455fe9a0c1a433f27cd4411ee400f https://git.kernel.org/stable/c/22025513ced3d599ee8b24169141c95cf2467a4a https://git.kernel.org/stable/c/d22f4f977236f97e01255a80bca2ea93a8094fc8

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49060

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-49060

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2022-49060.html