Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-02231

CVSS: 4.6
29.06.2022

Уязвимость функции raid5_add_disk() модуля drivers/md/raid5.c драйвера поддержки нескольких устройств (RAID и LVM) ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Уязвимость функции raid5_add_disk() модуля drivers/md/raid5.c драйвера поддержки нескольких устройств (RAID и LVM) ядра операционной системы Linux связана с неправильной проверкой вводимых данных. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 29.06.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:


Для Linux:
https://git.kernel.org/stable/c/d8bca518d5272fe349e0a722fdb9e3acb661f3f0
https://git.kernel.org/stable/c/3553a69bb52be2deba61d0ca064c41aee842bb35
https://git.kernel.org/stable/c/d5b06039b195d4b6f94f5d345b1e4ac1975a9832
https://git.kernel.org/stable/c/f157bd9cf377a947fdb7035e69466b6ecdc17c17
https://git.kernel.org/stable/c/02cffb1921edadd9b6e4eee7ada4a5213e8ba12e
https://git.kernel.org/stable/c/2d4e7c9898c20fb3d3f55381cab601761aab7d64
https://git.kernel.org/stable/c/2fb2928728038280bd925ce2aafb4997e9d47ee9
https://www.cve.org/CVERecord?id=CVE-2022-49673
https://lore.kernel.org/linux-cve-announce/2025022624-CVE-2022-49673-0197@gregkh/
https://git.kernel.org/linus/617b365872a247480e9dcd50a32c8d1806b21861
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.322
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.287
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.251
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.204
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.129
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.53
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.10

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-49673

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-49673

Для Ubuntu:
https://ubuntu.com/security/CVE-2022-49673

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-125 The product reads data past the end, or before the beginning, of the intended buffer.
CWE-20 The product receives input or data, but it does not validate or incorrectly validates that the input has the properties that are required to process the data safely and correctly.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-49673 dm raid: fix KASAN warning in raid5_add_disks

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:N/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2022-49673
Вендор:
  • Canonical Ltd.
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Ubuntu
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 16.04 LTS (Ubuntu)
  • 18.04 LTS (Ubuntu)
  • 8 (Red Hat Enterprise Linux)
  • 20.04 LTS (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 22.04 LTS (Ubuntu)
  • 9 (Red Hat Enterprise Linux)
  • от 4.10 до 4.14.286 включительно (Linux)
  • от 4.15 до 4.19.250 включительно (Linux)
  • от 4.20 до 5.4.203 включительно (Linux)
  • от 5.5 до 5.10.128 включительно (Linux)
  • от 5.11 до 5.15.52 включительно (Linux)
  • от 5.16 до 5.18.9 включительно (Linux)
  • от 2.6.15 до 4.9.321 включительно (Linux)
ОС и аппаратные платформы:
  • Ubuntu (16.04 LTS)
  • Ubuntu (18.04 LTS)
  • Red Hat Enterprise Linux (8)
  • Ubuntu (20.04 LTS)
  • Debian GNU/Linux (11)
  • Ubuntu (22.04 LTS)
  • Red Hat Enterprise Linux (9)
  • Linux (от 4.10 до 4.14.286 включительно)
  • Linux (от 4.15 до 4.19.250 включительно)
  • Linux (от 4.20 до 5.4.203 включительно)
  • Linux (от 5.5 до 5.10.128 включительно)
  • Linux (от 5.11 до 5.15.52 включительно)
  • Linux (от 5.16 до 5.18.9 включительно)
  • Linux (от 2.6.15 до 4.9.321 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.