BDU:2025-06045
Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Red Hat Inc. SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability
2022-03-15
Уязвимость функций gic_dist_base() и gic_do_wait_for_rwp() ядра операционной системы Linux связана с ошибками управления ресурсами. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022655-CVE-2022-49074-a7c9@gregkh/ https://git.kernel.org/stable/c/0df6664531a12cdd8fc873f0cac0dcb40243d3e9 https://git.kernel.org/stable/c/3c07cc242baf83f0bddbbd9d7945d0bee56d8b57 https://git.kernel.org/stable/c/60e1eb4811f53f5f60c788297d978515e7a2637a https://git.kernel.org/stable/c/6fef3e3179e6ed8fecdd004ede541674ffa7749d https://git.kernel.org/stable/c/7218a789abb3e033f5f3a85636ca50d9ae7b0fc9 https://git.kernel.org/stable/c/c7daf1b4ad809692d5c26f33c02ed8a031066548 https://git.kernel.org/stable/c/ff24114bb08d8b90edf2aff0a4fd0689523e6c17
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49074
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-49074
Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2022-49074.html