ГрамотаИБ ГрамотаИБ

BDU:2023-00061

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8) Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8) CVSS 7.800000190734863 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H

Уязвимость драйвера GPU i915 ядра операционных систем Linux, позволяющая нарушителю повысить свои привилегии или вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-4139

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера GPU i915 ядра операционных систем Linux связана с некорректной очисткой буфера TLB (Translation Lookaside Buffer). Эксплуатация уязвимости позволяет нарушителю повысить свои привилегии или вызвать отказ в обслуживании

Способ устранения

Использование рекомендаций: Для Linux: https://lore.kernel.org/stable/fa3a25d8-542c-b402-84a2-b699b183f044@intel.com https://git.kernel.org/linus/04aa64375f48a5d430b5550d9271f8428883e550 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.226 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.157 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.81 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.0.11 Для Debian: https://security-tracker.debian.org/tracker/CVE-2022-4139 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2022-4139 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 5.15.140-1.oasnova221 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se81-bulletin-20241206SE81

Сведения записи

Дата публикации: 10.01.2023
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Red Hat Inc.Red Hat Virtualization4Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.9Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition для «Эльбрус»8.1 «Ленинград»Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.264 до 4.15Не указана
Сообщество свободного программного обеспеченияLinuxот 4.19.227 до 4.20Не указана
Сообщество свободного программного обеспеченияLinuxот 4.4.301 до 4.5Не указана
Сообщество свободного программного обеспеченияLinuxот 4.9.299 до 4.10Не указана
Сообщество свободного программного обеспеченияLinuxот 5.10.95 до 5.10.156 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.15.18 до 5.15.80 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16.4 до 6.0.10 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.4.175 до 5.4.225 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.