BDU:2025-06065

Сообщество свободного программного обеспечения, Novell Inc., ООО «Ред Софт», Red Hat Inc. SUSE Manager Retail Branch Server, Red Hat Enterprise Linux, SUSE Linux Enterprise High Availability

НЕ ОЦЕНЕНО

Дата обнаружения

2022-04-04

Официальное описание

Уязвимость функций nla_alloc_flow_actions() и ovs_nla_free_set_action() модуля net/openvswitch/flow_netlink.c ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025022657-CVE-2022-49086-a289@gregkh/ https://git.kernel.org/stable/c/1f30fb9166d4f15a1aa19449b9da871fe0ed4796 https://git.kernel.org/stable/c/3554c214b83ec9a839ed574263a34218f372990c https://git.kernel.org/stable/c/53bce9d19b0a9d245b25cd050b81652ed974a509 https://git.kernel.org/stable/c/5ae05b5eb58773cfec307ff88aff4cfd843c4cff https://git.kernel.org/stable/c/7438dc55c0709819b813f4778aec2c48b782990b https://git.kernel.org/stable/c/837b96d8103938e35e7d92cd9db96af914ca4fff https://git.kernel.org/stable/c/ef6f9ce0a79aa23b10fc5f3b3cab3814a25aac40

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49086

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-49086

Для программных продуктов Novell Inc.: https://www.suse.com/pt-br/security/cve/CVE-2022-49086.html