ГрамотаИБ ГрамотаИБ

BDU:2026-02227

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции spectre_v2_select_mitigation() модуля arch/x86/kernel/cpu/bugs.c поддержки платформы x86 ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-49611

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции spectre_v2_select_mitigation() модуля arch/x86/kernel/cpu/bugs.c поддержки платформы x86 ядра операционной системы Linux связана с ошибками управления состоянием. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://git.kernel.org/stable/c/17a9fc4a7b91f8599223631bb6ae6416bc0de1c0 https://git.kernel.org/stable/c/4d7f72b6e1bc630bec7e4cd51814bc2b092bf153 https://git.kernel.org/stable/c/8c38306e2e9257af4af2819aa287a4711ff36329 https://git.kernel.org/stable/c/f744b88dfc201bf8092833ec70b23c720188b527 https://git.kernel.org/stable/c/8d5cff499a6d740c91ff37963907e0e983c37f0f https://git.kernel.org/stable/c/3d323b99ff5c8c57005184056d65f6af5b0479d8 https://www.cve.org/CVERecord?id=CVE-2022-49611 https://lore.kernel.org/linux-cve-announce/2025022613-CVE-2022-49611-737d@gregkh/ https://git.kernel.org/linus/9756bba28470722dacb79ffce554336dd1f6a6cd https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.297 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.266 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.217 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.133 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.57 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.18.14 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-49611 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-49611 Для Ubuntu: https://ubuntu.com/security/CVE-2022-49611

Сведения записи

Дата публикации: 25.02.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9.0 Extended Update SupportНе указана
Red Hat Inc.Red Hat Virtualization4 for RHEL 8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 4.14.14 до 4.14.296 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.265 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.216 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.4.113 до 4.5Не указана
Сообщество свободного программного обеспеченияLinuxот 4.9.77 до 4.10Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.56 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.18.13 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.132 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.