Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-12804

CVSS: 4.6
29.09.2022

Уязвимость модуля fs/nilfs2/segment.c ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость модуля fs/nilfs2/segment.c ядра операционной системы Linux связана с отсутствием освобождения памяти после эффективного срока службы. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 29.09.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Исчерпание ресурсов
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Linux:
https://git.kernel.org/stable/c/090fcfb6edeb9367a915b2749e2bd1f8b48d8898
https://git.kernel.org/stable/c/259c0f68168ac6a598db3486597b10e74d625db0
https://git.kernel.org/stable/c/5c0776b5bc31de7cd28afb558fae37a20f33602e
https://git.kernel.org/stable/c/723ac751208f6d6540191689cfbf6c77135a7a1b
https://git.kernel.org/stable/c/8a18fdc5ae8e6d7ac33c6ee0a2e5f9f1414ef412
https://git.kernel.org/stable/c/ae16440c44ae2acda6d72aff9d74eccf8967dae5
https://git.kernel.org/stable/c/b63026b5e13040cd5afa11769dd0d9e1504b031a
https://git.kernel.org/stable/c/bf98be80cbe3b4e6c86c36ed00457389aca3eb15
https://git.kernel.org/stable/c/c0c3d3d3ea41cb5228ee90568bb953f9a56c3227

Для программных продуктов Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-50519

Для программных продуктов Ubuntu:
https://ubuntu.com/security/CVE-2022-50519

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-401 The product does not sufficiently track and release allocated memory after it has been used, making the memory unavailable for reallocation and reuse.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-50519 nilfs2: replace WARN_ONs by nilfs_error for checkpoint acquisition failure

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2022-50519
Вендор:
  • Canonical Ltd.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • до 5.15.74 (Linux)
  • до 6.0.2 (Linux)
  • до 5.19.16 (Linux)
  • до 5.4.218 (Linux)
  • до 6.1 (Linux)
  • до 4.9.331 (Linux)
  • до 4.14.296 (Linux)
  • до 4.19.262 (Linux)
ОС и аппаратные платформы:
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Ubuntu (22.04 LTS)
  • Linux (до 5.15.74)
  • Linux (до 6.0.2)
  • Linux (до 5.19.16)
  • Linux (до 5.4.218)
  • Linux (до 6.1)
  • Linux (до 4.9.331)
  • Linux (до 4.14.296)
  • Linux (до 4.19.262)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.