BDU:2025-06288

Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспе Red Hat Enterprise Linux, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Ubuntu,

НЕ ОЦЕНЕНО

Дата обнаружения

2025-03-27

Официальное описание

Уязвимость компонента i2c ядра операционной системы Linux связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/ed173f77fd28a3e4fffc13b3f28687b9eba61157 https://git.kernel.org/stable/c/2f29d780bd691d20e89e5b35d5e6568607115e94 https://git.kernel.org/stable/c/9f36aae9e80e79b7a6d62227eaa96935166be9fe https://git.kernel.org/stable/c/c8c37bc514514999e62a17e95160ed9ebf75ca8d

Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-49749

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49749

Для Ubuntu: https://ubuntu.com/security/CVE-2022-49749

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-49749.html