BDU:2025-06049

Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт» SUSE Linux Enterprise High Performance Computing, SUSE Linux Enterprise Server for SAP Applications,

НЕ ОЦЕНЕНО

Дата обнаружения

2022-03-07

Официальное описание

Уязвимость модуля fs/btrfs/extent_io.h файловой системы btrfs ядра операционной системы Linux связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022656-CVE-2022-49075-ad31@gregkh/ https://git.kernel.org/stable/c/0355387ea5b02d353c9415613fab908fac5c52a6 https://git.kernel.org/stable/c/44277c50fdba5019ca25bfad1b71e2561b0de11b https://git.kernel.org/stable/c/4b98799e181b4326a613108cf37acc1f55d21b45 https://git.kernel.org/stable/c/6bfff81286d4491f02dad7814bae5c77c9ad2320 https://git.kernel.org/stable/c/7941b74ed49b6db25efbef2256ebef843c11a010 https://git.kernel.org/stable/c/82ae73ac963cee877ce34f7c31b2b456b516e96c https://git.kernel.org/stable/c/b642b52d0b50f4d398cb4293f64992d0eed2e2ce https://git.kernel.org/stable/c/f3d97b22a708bf9e3f3ac2ba232bcefd0b0c136b

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49075

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2022-49075.html