BDU:2025-06061

Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Red Hat Inc. SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability

НЕ ОЦЕНЕНО

Дата обнаружения

2022-03-31

Официальное описание

Уязвимость функции secondary_start_kernel() модуля arch/arm64/kernel/smp.c ядра операционной системы Linux связана с разыменованием указателей. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022658-CVE-2022-49090-c4ae@gregkh/ https://git.kernel.org/stable/c/5524cbb1bfcdff0cad0aaa9f94e6092002a07259 https://git.kernel.org/stable/c/790c1567582bda8f1153015436e3330a7c6eb278 https://git.kernel.org/stable/c/87f5d66daa5f457449bb95d6b8d18bb7596aa627 https://git.kernel.org/stable/c/c78a1b2d0bff678570c8dc9f14035606f5e5257d

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49090

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-49090

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2022-49090.html