BDU:2025-06014

Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Red Hat Inc. Red Hat Enterprise Linux, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Se

НЕ ОЦЕНЕНО

Дата обнаружения

2022-03-30

Официальное описание

Уязвимость функции cachefiles_set_volume_xattr() модуля fs/cachefiles/namei.c ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022654-CVE-2022-49064-3c74@gregkh/ https://git.kernel.org/stable/c/b2055abafd3d4ee0376fb3eed5cae866316995a1 https://git.kernel.org/stable/c/ea5dc046127e857a7873ae55fd57c866e9e86fb2

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2022-49064.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-49064