Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-06296

CVSS: 4.6
27.03.2025

Уязвимость компонента dmaengine ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость компонента dmaengine ядра операционной системы Linux связана с утечкой памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 27.03.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/80ee99e52936b2c04cc37b17a14b2ae2f9d282ac
https://git.kernel.org/stable/c/dbe634ce824329d8f14079c3e9f8f11670894bec
https://git.kernel.org/stable/c/bd0050b7ffa87c7b260d563646af612f4112a778
https://git.kernel.org/stable/c/43acd767bd90c5d4172ce7fee5d9007a9a08dea9
https://git.kernel.org/stable/c/ce4745a6b8016fae74c95dcd457d4ceef7d98af1
https://git.kernel.org/stable/c/1417f59ac0b02130ee56c0c50794b9b257be3d17

Для РедоС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-49746

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-49746

Для Ubuntu:
https://ubuntu.com/security/CVE-2022-49746

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2022-49746.html

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-401 The product does not sufficiently track and release allocated memory after it has been used, making the memory unavailable for reallocation and reuse.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-49746 dmaengine: imx-sdma: Fix a possible memory leak in sdma_transfer_init

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2022-49746
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
  • ООО «Ред Софт»
  • Novell Inc.
  • Red Hat Inc.
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • РЕД ОС
  • OpenSUSE Leap
  • SUSE Linux Enterprise Server for SAP Applications
  • Suse Linux Enterprise Desktop
  • Suse Linux Enterprise Server
  • Red Hat Enterprise Linux
  • openSUSE Leap Micro
  • Linux
Версия ПО:
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 7.3 (РЕД ОС)
  • 15.4 (OpenSUSE Leap)
  • 15 SP3 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP2 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP2 (Suse Linux Enterprise Desktop)
  • 15 SP4 (Suse Linux Enterprise Desktop)
  • 15 SP2-BCL (Suse Linux Enterprise Server)
  • 15 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • 15 SP2-LTSS (Suse Linux Enterprise Server)
  • 5.3 (openSUSE Leap Micro)
  • 15 SP3-BCL (Suse Linux Enterprise Server)
  • 15 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 SP5 (Suse Linux Enterprise Desktop)
  • 5.4 (openSUSE Leap Micro)
  • 5.5 (openSUSE Leap Micro)
  • 15 SP4-LTSS (Suse Linux Enterprise Server)
  • 15 SP5-LTSS (Suse Linux Enterprise Server)
  • от 4.20 до 5.4.231 (Linux)
  • от 5.16 до 6.1.10 (Linux)
  • до 4.19.272 (Linux)
  • до 6.26.2:rc16.2:rc26.2:rc36.2:rc46.2:rc56.2:rc6 (Linux)
  • от 5.11 до 5.15.92 (Linux)
  • от 5.5 до 5.10.167 (Linux)
ОС и аппаратные платформы:
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • РЕД ОС (7.3)
  • OpenSUSE Leap (15.4)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP3)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP2)
  • Suse Linux Enterprise Desktop (15 SP2)
  • Suse Linux Enterprise Desktop (15 SP4)
  • Suse Linux Enterprise Server (15 SP2-BCL)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP4)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Suse Linux Enterprise Server (15 SP2-LTSS)
  • openSUSE Leap Micro (5.3)
  • Suse Linux Enterprise Server (15 SP3-BCL)
  • SUSE Linux Enterprise Server for SAP Applications (15 SP5)
  • Suse Linux Enterprise Desktop (15 SP5)
  • openSUSE Leap Micro (5.4)
  • openSUSE Leap Micro (5.5)
  • Suse Linux Enterprise Server (15 SP4-LTSS)
  • Suse Linux Enterprise Server (15 SP5-LTSS)
  • Linux (от 4.20 до 5.4.231)
  • Linux (от 5.16 до 6.1.10)
  • Linux (до 4.19.272)
  • Linux (до 6.26.2:rc16.2:rc26.2:rc36.2:rc46.2:rc56.2:rc6)
  • Linux (от 5.11 до 5.15.92)
  • Linux (от 5.5 до 5.10.167)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.