ГрамотаИБ ГрамотаИБ

BDU:2026-09042

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Уязвимость функции start_power_clamp() модуля drivers/thermal/intel/intel_powerclamp.c драйвера управления температурой ядра операционной системы Linux, позволяющая нарушителю вызвать отказ в обслуживании

Соответствие зарубежным идентификаторам

CVE-2022-50494

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции start_power_clamp() модуля drivers/thermal/intel/intel_powerclamp.c драйвера управления температурой ядра операционной системы Linux связана с некорректной нейтрализацией специальных элементов в выходных данных, отправляемых клиенту (Внедрение). Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании

Способ устранения

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года. Использование рекомендаций: Для Linux: https://lore.kernel.org/linux-cve-announce/2025100418-CVE-2022-50494-00a0@gregkh/ https://git.kernel.org/stable/c/6e2a347b304224b2aeb1c0ea000d1cf8a02cc592 https://git.kernel.org/stable/c/3e799e815097febbcb81b472285be824f5d089f9 https://git.kernel.org/stable/c/0f91f66c568b316b19cb042cf50584467b3bdff4 https://git.kernel.org/stable/c/418fae0700e85a498062424f8656435c32cdb200 https://git.kernel.org/stable/c/513943bf879d45005213e6f5cfb7d9e9943f589f https://git.kernel.org/stable/c/5a646c38f648185ee2c62f2a19da3c6f04e27612 https://git.kernel.org/stable/c/6904727db0eb62fb0c2dce1cf331c341d97ee4b7 https://git.kernel.org/stable/c/5614908434451aafbf9b24cb5247cf1d21269f76 https://git.kernel.org/linus/68b99e94a4a2db6ba9b31fe0485e057b9354a640 Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2022-50494 Для Ubuntu: https://ubuntu.com/security/CVE-2022-50494 Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2022-50494

Сведения записи

Дата публикации: 01.07.2026
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu16.04 LTSНе указана
Canonical Ltd.Ubuntu18.04 LTSНе указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Red Hat Inc.Red Hat Enterprise Linux8Не указана
Red Hat Inc.Red Hat Enterprise Linux9Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux11Не указана
Сообщество свободного программного обеспеченияLinuxот 3.9 до 4.9.330 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.295 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.261 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.219 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.74 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.19.16 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.149 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 6.0 до 6.0.2 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.