BDU:2025-06041

Сообщество свободного программного обеспечения, Red Hat Inc., Novell Inc., ООО «Ред Софт» Red Hat Enterprise Linux, SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Mi

НЕ ОЦЕНЕНО

Дата обнаружения

2022-04-04

Официальное описание

Уязвимость функции do_remove_conflicting_framebuffers() модуля drivers/video/fbdev/core/fbmem.c ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022655-CVE-2022-49070-6511@gregkh/ https://git.kernel.org/stable/c/2388f826cdc9af2651991adc0feb79de9bdf2232 https://git.kernel.org/stable/c/de33df481545974ba47c46f05194e769e4307843 https://git.kernel.org/stable/c/feed87ff122b1640c221d4dd559442ab2cd50bb1 https://git.kernel.org/stable/c/0f525289ff0ddeb380813bd81e0f9bdaaa1c9078

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-49070

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2022-49070.html