BDU:2025-06043

Сообщество свободного программного обеспечения, ООО «Ред Софт», Red Hat Inc. Linux, Red Hat Enterprise Linux, РЕД ОС, Debian GNU/Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2022-03-21

Официальное описание

Уязвимость функций gpiochip_to_irq() и gpiochip_add_irqchip() ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022655-CVE-2022-49072-8479@gregkh/ https://git.kernel.org/stable/c/7e88a50704b0c49ad3f2d11e8b963341cf68a89f https://git.kernel.org/stable/c/0912cf021fb5749372b3782611d8b1de4986c13a https://git.kernel.org/stable/c/2c1fa3614795e2b24da1ba95de0b27b8f6ea4537 https://git.kernel.org/stable/c/f8dea54f74cae8c2e4d7b2952e8fed7743a85c87 https://git.kernel.org/stable/c/5467801f1fcbdc46bc7298a84dbf3ca1ff2a7320

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49072

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-49072