BDU:2026-01255
Уязвимость функции gc_worker_can_early_drop() модуля net/netfilter/nf_conntrack_core.c компонента netfilter ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость функции gc_worker_can_early_drop() модуля net/netfilter/nf_conntrack_core.c компонента netfilter ядра операционной системы Linux связана с неправильным отключением или освобождением ресурса. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Red Hat Inc., Сообщество свободного программного обеспечения
Наименование ПО: Red Hat Enterprise Linux, Linux
Версия ПО: 9 (Red Hat Enterprise Linux), от 5.16 до 5.16.19 включительно (Linux), от 5.17 до 5.17.2 включительно (Linux), от 4.19.206 до 4.20 (Linux), от 5.4.144 до 5.5 (Linux), от 5.10.62 до 5.11 (Linux), от 5.13.14 до 5.15.33 включительно (Linux)
Тип ПО: Операционная система
ОС / платформа: Red Hat Inc. Red Hat Enterprise Linux 9 , Сообщество свободного программного обеспечения Linux от 5.16 до 5.16.19 включительно , Сообщество свободного программного обеспечения Linux от 5.17 до 5.17.2 включительно , Сообщество свободного программного обеспечения Linux от 4.19.206 до 4.20 , Сообщество свободного программного обеспечения Linux от 5.4.144 до 5.5 , Сообщество свободного программного обеспечения Linux от 5.10.62 до 5.11 , Сообщество свободного программного обеспечения Linux от 5.13.14 до 5.15.33 включительно
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5)
🔗 Источники и меры
🔗 https://git.kernel.org/stable/c/7cd361d5e6d986c0d4...
🔗 https://git.kernel.org/stable/c/58d52743ae85d28c93...
🔗 https://git.kernel.org/stable/c/592e57591826f3d09c...
🔗 https://www.cve.org/CVERecord?id=CVE-2022-49110
🔗 https://lore.kernel.org/linux-cve-announce/2025022...
🔗 https://git.kernel.org/linus/2cfadb761d3d0219412fd...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog...
🔗 https://access.redhat.com/security/cve/cve-2022-49...
🏷️ Идентификаторы
📅 Даты