BDU:2025-06296

Novell Inc., ООО «Ред Софт», Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспе Red Hat Enterprise Linux, SUSE Linux Enterprise Server for SAP Applications, OpenSUSE Leap, Ubuntu,

НЕ ОЦЕНЕНО

Дата обнаружения

2025-03-27

Официальное описание

Уязвимость компонента dmaengine ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/80ee99e52936b2c04cc37b17a14b2ae2f9d282ac https://git.kernel.org/stable/c/dbe634ce824329d8f14079c3e9f8f11670894bec https://git.kernel.org/stable/c/bd0050b7ffa87c7b260d563646af612f4112a778 https://git.kernel.org/stable/c/43acd767bd90c5d4172ce7fee5d9007a9a08dea9 https://git.kernel.org/stable/c/ce4745a6b8016fae74c95dcd457d4ceef7d98af1 https://git.kernel.org/stable/c/1417f59ac0b02130ee56c0c50794b9b257be3d17

Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-49746

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49746

Для Ubuntu: https://ubuntu.com/security/CVE-2022-49746

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2022-49746.html