Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-2196

PUBLISHED 07.08.2026

CNA: Google

Speculative execution attacks in KVM VMX

Обновлено: 07.08.2026
A regression exists in the Linux Kernel within KVM: nVMX that allowed for speculative execution attacks. L2 can carry out Spectre v2 attacks on L1 due to L1 thinking it doesn't need retpolines or IBPB after running L2 due to KVM (L0) advertising eIBRS support to L1. An attacker at L2 with code execution can execute code on an indirect branch on the host machine. We recommend upgrading to Kernel 6.2 or applying the relevant stable backports (v5.4.233, v5.10.170, v5.15.96, v6.1.14).

CWE

Идентификатор Описание
CWE-1188 The product initializes or sets a resource with a default that is intended to be changed by the product's installer, administrator, or maintainer, but the default is not secure.

БДУ ФСТЭК

Идентификатор Описание
BDU:2022-07509 Уязвимость подсистемы виртуализации Kernel-based Virtual Machine (KVM) ядра операционной системы Linux, позволяющая нарушителю получить несанкционированный доступ и повысить свои привилегии

CVSS

Оценка Severity Версия Базовый вектор
5.8 MEDIUM 3.1 CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:L/I:H/A:L

EPSS

Вероятность Severity Процентиль ? Дата расчёта
0.29% LOW 21.21 17.09.2026

Доп. Информация

Product Status

Linux Kernel
Product: Linux Kernel
Vendor: Linux
Default status: unaffected
Версии:
Затронутые версии Статус
Наблюдалось в версиях от 64b8f33b2e1e687d465b5cb382e7bec495f1e026 до f93a1a5bdcdd122aae0a3eab7a52c15b71fb725b affected
Наблюдалось в версиях от e089a83fbc55b8057f332c00f125acaa02b08ef7 до 2e7eab81425ad6c875f2ed47c0ce01e78afc38a5 affected
Наблюдалось в версиях от 02a3868d18fe639363f1cea6e6d7914513198e43 до 2e7eab81425ad6c875f2ed47c0ce01e78afc38a5 affected
Наблюдалось в версиях от 5c911beff20aa8639e7a1f28988736c13e03ed54 до 1b0cafaae8884726c597caded50af185ffc13349 affected
Наблюдалось в версиях от 5c911beff20aa8639e7a1f28988736c13e03ed54 до 6b539a7dbb49250f92515c2ba60aea239efc9e35 affected
Наблюдалось в версиях от 5c911beff20aa8639e7a1f28988736c13e03ed54 до 63fada296062e91ad9f871970d4e7f19e21a6a15 affected
Наблюдалось в версиях от 5c911beff20aa8639e7a1f28988736c13e03ed54 до 2e7eab81425ad6c875f2ed47c0ce01e78afc38a5 affected
Наблюдалось в версиях от 5.4.47 до 5.4.233 affected
Наблюдалось в версиях от 5.6.19 до 5.7.0 affected
Наблюдалось в версиях от 5.7.3 до 5.8.0 affected
Наблюдалось в версиях от 5.8.0 до 5.10.170 affected
Наблюдалось в версиях от 5.11.0 до 5.15.96 affected
Наблюдалось в версиях от 5.16.0 до 6.1.14 affected
Наблюдалось в версии 6.2.0 unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 01.08.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 01.08.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.