BDU:2025-06037

Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Red Hat Inc. Red Hat Enterprise Linux, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Se

НЕ ОЦЕНЕНО

Дата обнаружения

2022-04-05

Официальное описание

Уязвимость функции cachefiles_set_volume_xattr() модуля fs/cachefiles/xattr.c ядра операционной системы Linux связана с использованием памяти после ее освобождения. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022653-CVE-2022-49062-ec51@gregkh/ https://git.kernel.org/stable/c/09a5df1b88c8f126c8ff9938edf160edd4e92f42 https://git.kernel.org/stable/c/7b2f6c306601240635c72caa61f682e74d4591b2

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-49062

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2022-49062.html