ГрамотаИБ ГрамотаИБ

BDU:2022-03865

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,9) CVSS 4.900000095367432 · AV:P/AC:L/PR:H/UI:N/S:C/C:H/I:N/A:N

Уязвимость реализации интерфейса JTAG микропрограммного обеспечения процессоров Intel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2022-0005

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации интерфейса JTAG микропрограммного обеспечения процессоров Intel связана с недостатками разграничений контролируемой области системы. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Для Intel: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00614.html Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-0005

Сведения записи

Дата публикации: 29.06.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Intel Corp.10th Generation Intel Core Processor Family-Не указана
Intel Corp.11th Generation Intel Core Processor Family-Не указана
Intel Corp.3rd Gen Intel Xeon Scalable processor family-Не указана
Intel Corp.6th Generation Intel Core-Не указана
Intel Corp.7th Generation Intel Core Processors-Не указана
Intel Corp.8th Generation Intel Core Processors-Не указана
Intel Corp.9th Generation Intel Core Processor Family-Не указана
Intel Corp.Intel Celeron G Series-Не указана
Intel Corp.Intel Celeron Processor 5000 Series-Не указана
Intel Corp.Intel Core X-series Processors-Не указана
Intel Corp.Intel Pentium Gold Series-Не указана
Intel Corp.Intel Pentium Processor Family-Не указана
Intel Corp.Intel Xeon Processor E Family-Не указана
Intel Corp.Intel Xeon W Processor Family-Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.