Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2018-00995

CVSS: 7.1
03.01.2018

Уязвимость процессоров Intel, связанная с возможностью спекулятивного выполнения команд и позволяющая нарушителю получить несанкционированный доступ к памяти ядра операционной системы или SMM-памяти

Уязвимость процессоров Intel связана с возможностью спекулятивного выполнения команд. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к памяти ядра операционной системы или SMM-памяти путём реализации атаки по побочным каналам, позволяющей прочесть данные кэша первого уровня (L1), в котором после спекулятивного выполнения остаются фрагменты защищаемых данных
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 03.01.2018
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование сроками и состоянием
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций разработчика:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00161.html

Для intel-microcode:
Обновление программного обеспечения до 3.20180703.1 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения пакета intel-microcode до 3.20180703.1 или пакета linux до 3.16.59-1 или более поздней версии

Для SIMATIC WinAC RTX (F) 2010 до SIMATIC WinAC RTX 2010 SP3:
https://support.industry.siemens.com/cs/ww/en/view/109765109

Для SIMATIC Field PG M4 до версии BIOS V18.01.09:
https://support.industry.siemens.com/cs/de/en/view/109037537

Для SIMATIC Field PG M5 до версии BIOS V22.01.06:
https://support.industry.siemens.com/cs/de/en/view/109738122

Для SIMATIC IPC3000 SMART V2 и SIMATIC IPC347E до версии BIOS V1.4:
https://support.industry.siemens.com/cs/ww/en/view/109759824

Для SIMATIC IPC427D, SIMATIC IPC477D, SIMOTION P320-4E и SIMOTION P320-4S до версии BIOS V17.0X.14:
https://support.industry.siemens.com/cs/de/en/view/108608500

Для SIMATIC IPC427E, SIMATIC IPC477E и SIMATIC IPC477E Pro до версии BIOS V21.01.09:
https://support.industry.siemens.com/cs/de/en/view/109742593

Для SIMATIC IPC547E до версии BIOS R1.30.0:
https://support.industry.siemens.com/cs/us/en/view/109481624

Для SIMATIC IPC547G до версии BIOS R1.23.0:
https://support.industry.siemens.com/cs/us/en/view/109750349

Для SIMATIC IPC627D, SIMATIC IPC677D и SIMATIC IPC827D до версии BIOS V19.02.11: https://support.industry.siemens.com/cs/ww/de/view/109474954

Для SIMATIC IPC627C, SIMATIC IPC677C, SINUMERIK PCU 50.5 и SIMATIC IPC827C до версии BIOS V15.02.15:
https://support.industry.siemens.com/cs/ww/en/view/48792087

Для SIMATIC IPC647C и SIMATIC IPC847C до версии BIOS V15.01.14:
https://support.industry.siemens.com/cs/ww/en/view/48792076

Для SIMATIC IPC647D и SIMATIC IPC847D до версии BIOS V19.01.14:
https://support.industry.siemens.com/cs/ww/en/view/109037779

Для SIMATIC ITP1000 до версии BIOS V23.01.04:
https://support.industry.siemens.com/cs/us/en/view/109748173

Для SIMATIC S7-1500 CPU S7-1518-4 PN/DP MFP и SIMATIC S7-1500 CPU S7-1518F-4 PN/DP MFP до версии BIOS V2.6:
https://support.industry.siemens.com/cs/ww/en/view/109478459

Компенсирующие меры:

Для RUGGEDCOM APE и RUGGEDCOM RX1400 VPE:
Применение исправлений Debian по мере их появления

Ограничение возможностей запуска ненадежного кода, если это возможно
Применение концепции углубленной защиты
https://www.siemens.com/industrialsecurity
Прочая информация: Класс атак, связанных с уязвимостью, получил названия Foreshadow -NG (название предложено исследователями, выявившими уязвимость) и L1 Terminal Fault (название используется разработчиком Intel)

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-524 CWE-524: Use of Cache Containing Sensitive Information

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-3620 Systems with microprocessors utilizing speculative execution and address translations may allow unauthorized disclosure of in...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.3 LOW 2.0 AV:L/AC:M/Au:N/C:P/I:P/A:N
7.1 HIGH 3.0 AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2018-3620 CISCO-SA-20180814-cpusidechannel INTEL-SA-00161
Вендор:
  • ООО «РусБИТех-Астра»
  • Intel Corp.
  • Siemens AG
Тип ПО:
  • Операционная система
  • ПО программно-аппаратного средства
  • Микропрограммный код
  • Средство АСУ ТП
  • ПО программно-аппаратного средства АСУ ТП
  • ПО сетевого программно-аппаратного средства
  • Программное средство АСУ ТП
Наименование ПО:
  • Astra Linux Special Edition
  • Intel Xeon
  • Intel Core
  • SIMATIC Field PG M5
  • SIMATIC IPC427E
  • SIMATIC IPC477E
  • SIMATIC IPC547E
  • SIMATIC IPC547G
  • SIMATIC IPC627D
  • SIMATIC IPC647D
  • SIMATIC IPC677D
  • SIMATIC IPC827D
  • SIMATIC IPC847D
  • SIMATIC ITP1000
  • SIMATIC IPC427C
  • SIMATIC IPC477C
  • RUGGEDCOM APE
  • RUGGEDCOM RX1400 VPE
  • SIMATIC ET 200SP Open Controller
  • SIMATIC ET 200 SP Open Controller (F)
  • SIMATIC Field PG M4
  • SIMATIC IPC3000 SMART V2
  • SIMATIC IPC347E
  • SIMATIC IPC427D
  • SIMATIC IPC477D
  • SIMATIC IPC477E Pro
  • SIMATIC IPC627C
  • SIMATIC IPC647C
  • SIMATIC IPC677C
  • SIMATIC IPC827C
  • SIMATIC IPC847C
  • SIMATIC S7-1500 CPU S7-1518-4 PN/DP MFP
  • SIMATIC S7-1500 CPU S7-1518F-4 PN/DP MFP
  • SIMATIC S7-1500 Software Controller
  • SIMOTION P320-4E
  • SIMOTION P320-4S
  • SINUMERIK 840D sl
  • SINUMERIK PCU 50.5
  • SINUMERIK Panels с интегрированной TCU
  • SINUMERIK TCU 30.3
  • SIMATIC WinAC RTX 2010 incl. F
Версия ПО:
  • 1.5 «Смоленск» (Astra Linux Special Edition)
  • - (Intel Xeon)
  • - (Intel Core)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • до 22.01.06 (SIMATIC Field PG M5)
  • до 21.01.09 (SIMATIC IPC427E)
  • до 21.01.09 (SIMATIC IPC477E)
  • до R1.30.0 (SIMATIC IPC547E)
  • до R1.23.0 (SIMATIC IPC547G)
  • до 19.02.11 (SIMATIC IPC627D)
  • до 19.01.14 (SIMATIC IPC647D)
  • до 19.02.11 (SIMATIC IPC677D)
  • до 19.02.11 (SIMATIC IPC827D)
  • до 19.01.14 (SIMATIC IPC847D)
  • до 23.01.04 (SIMATIC ITP1000)
  • - (SIMATIC IPC427C)
  • - (SIMATIC IPC477C)
  • - (RUGGEDCOM APE)
  • - (RUGGEDCOM RX1400 VPE)
  • - (SIMATIC ET 200SP Open Controller)
  • - (SIMATIC ET 200 SP Open Controller (F))
  • до 18.01.09 (SIMATIC Field PG M4)
  • до 1.4 (SIMATIC IPC3000 SMART V2)
  • до 1.4 (SIMATIC IPC347E)
  • до 17.0X.14 (SIMATIC IPC427D)
  • до 17.0X.14 (SIMATIC IPC477D)
  • до 21.01.09 (SIMATIC IPC477E Pro)
  • до 15.02.15 (SIMATIC IPC627C)
  • до 15.01.14 (SIMATIC IPC647C)
  • до 15.02.15 (SIMATIC IPC677C)
  • до 15.02.15 (SIMATIC IPC827C)
  • до 15.01.14 (SIMATIC IPC847C)
  • до 2.6 (SIMATIC S7-1500 CPU S7-1518-4 PN/DP MFP)
  • до 2.6 (SIMATIC S7-1500 CPU S7-1518F-4 PN/DP MFP)
  • - (SIMATIC S7-1500 Software Controller)
  • до 17.0X.14 (SIMOTION P320-4E)
  • до 17.0X.14 (SIMOTION P320-4S)
  • - (SINUMERIK 840D sl)
  • до 15.02.15 (SINUMERIK PCU 50.5)
  • Выпущенные до 2016 включительно (SINUMERIK Panels с интегрированной TCU)
  • - (SINUMERIK TCU 30.3)
  • до SP3 (SIMATIC WinAC RTX 2010 incl. F)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.5 «Смоленск»)
  • Astra Linux Special Edition (1.6 «Смоленск»)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.