Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2026-09046

CVSS: 6.2
13.08.2022

Уязвимость функции purge_effective_progs() модуля kernel/bpf/cgroup.c поддержки интерпретатора BPF ядра операционной системы Linux, позволяющая нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании

Уязвимость функции purge_effective_progs() модуля kernel/bpf/cgroup.c поддержки интерпретатора BPF ядра операционной системы Linux связана с выполнением цикла без достаточного ограничения количества его выполнения. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации или вызвать отказ в обслуживании
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 13.08.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.



Использование рекомендаций:

Для Linux:
https://lore.kernel.org/linux-cve-announce/2025061817-CVE-2022-49970-2d63@gregkh/
https://git.kernel.org/stable/c/7d6620f107bae6ed687ff07668e8e8f855487aa9
https://git.kernel.org/stable/c/a1a05d3ae58299b040da4d5b27e72e81c2132e0b
https://git.kernel.org/stable/c/c5f975e3ebfa57be13393c585a4b58ea707023cb
https://git.kernel.org/stable/c/222bd95c89b135fde21f0bd0cb5cc1611c0c576c

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-49970

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-49970

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-430 The wrong "handler" is assigned to process an object.
CWE-834 The product performs an iteration or loop without sufficiently limiting the number of times that the loop is executed.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-49970 bpf, cgroup: Fix kernel BUG in purge_effective_progs

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6.2 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:N/A:C

Идентификаторы других систем описаний уязвимостей

CVE-2022-49970
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Linux
Версия ПО:
  • 8 (Red Hat Enterprise Linux)
  • 11 (Debian GNU/Linux)
  • 9 (Red Hat Enterprise Linux)
  • от 5.18.18 до 5.19 (Linux)
  • от 5.10.138 до 5.10.141 включительно (Linux)
  • от 5.15.61 до 5.15.65 включительно (Linux)
  • от 5.19.2 до 5.19.7 включительно (Linux)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (11)
  • Red Hat Enterprise Linux (9)
  • Linux (от 5.18.18 до 5.19)
  • Linux (от 5.10.138 до 5.10.141 включительно)
  • Linux (от 5.15.61 до 5.15.65 включительно)
  • Linux (от 5.19.2 до 5.19.7 включительно)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.