BDU:2025-06060

Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Red Hat Inc. SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability

НЕ ОЦЕНЕНО

Дата обнаружения

2022-02-28

Официальное описание

Уязвимость функции spin_lock_irqsave() модуля drivers/infiniband/sw/rdmavt/qp.c ядра операционной системы Linux связана с неправильной блокировкой. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022658-CVE-2022-49089-2a32@gregkh/ https://git.kernel.org/stable/c/43c2d7890ecabe527448a6c391fb2d9a5e6bbfe0 https://git.kernel.org/stable/c/4d809f69695d4e7d1378b3a072fa9aef23123018 https://git.kernel.org/stable/c/57800cc36e55db0547461c49acf5cd84c0f502b0 https://git.kernel.org/stable/c/77ffb2495a41098f9d6a14f8aefde3188da75944 https://git.kernel.org/stable/c/8a50937227c385a477177c9ffa122b4230e40666 https://git.kernel.org/stable/c/92f1947c0d26060e978b3a9f21f32ce7c8c9cca3

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49089

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-49089

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2022-49089.html