BDU:2025-06065
Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Red Hat Inc. SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability
2022-04-04
Уязвимость функций nla_alloc_flow_actions() и ovs_nla_free_set_action() модуля net/openvswitch/flow_netlink.c ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022657-CVE-2022-49086-a289@gregkh/ https://git.kernel.org/stable/c/1f30fb9166d4f15a1aa19449b9da871fe0ed4796 https://git.kernel.org/stable/c/3554c214b83ec9a839ed574263a34218f372990c https://git.kernel.org/stable/c/53bce9d19b0a9d245b25cd050b81652ed974a509 https://git.kernel.org/stable/c/5ae05b5eb58773cfec307ff88aff4cfd843c4cff https://git.kernel.org/stable/c/7438dc55c0709819b813f4778aec2c48b782990b https://git.kernel.org/stable/c/837b96d8103938e35e7d92cd9db96af914ca4fff https://git.kernel.org/stable/c/ef6f9ce0a79aa23b10fc5f3b3cab3814a25aac40
Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49086
Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-49086
Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2022-49086.html