Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2018-00995

CVSS: 7.1
03.01.2018

Уязвимость процессоров Intel, связанная с возможностью спекулятивного выполнения команд и позволяющая нарушителю получить несанкционированный доступ к памяти ядра операционной системы или SMM-памяти

Уязвимость процессоров Intel связана с возможностью спекулятивного выполнения команд. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к памяти ядра операционной системы или SMM-памяти путём реализации атаки по побочным каналам, позволяющей прочесть данные кэша первого уровня (L1), в котором после спекулятивного выполнения остаются фрагменты защищаемых данных
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 03.01.2018
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование сроками и состоянием
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций разработчика:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00161.html

Для intel-microcode:
Обновление программного обеспечения до 3.20180703.1 или более поздней версии

Для Astra Linux:
Обновление программного обеспечения пакета intel-microcode до 3.20180703.1 или пакета linux до 3.16.59-1 или более поздней версии

Для SIMATIC WinAC RTX (F) 2010 до SIMATIC WinAC RTX 2010 SP3:
https://support.industry.siemens.com/cs/ww/en/view/109765109

Для SIMATIC Field PG M4 до версии BIOS V18.01.09:
https://support.industry.siemens.com/cs/de/en/view/109037537

Для SIMATIC Field PG M5 до версии BIOS V22.01.06:
https://support.industry.siemens.com/cs/de/en/view/109738122

Для SIMATIC IPC3000 SMART V2 и SIMATIC IPC347E до версии BIOS V1.4:
https://support.industry.siemens.com/cs/ww/en/view/109759824

Для SIMATIC IPC427D, SIMATIC IPC477D, SIMOTION P320-4E и SIMOTION P320-4S до версии BIOS V17.0X.14:
https://support.industry.siemens.com/cs/de/en/view/108608500

Для SIMATIC IPC427E, SIMATIC IPC477E и SIMATIC IPC477E Pro до версии BIOS V21.01.09:
https://support.industry.siemens.com/cs/de/en/view/109742593

Для SIMATIC IPC547E до версии BIOS R1.30.0:
https://support.industry.siemens.com/cs/us/en/view/109481624

Для SIMATIC IPC547G до версии BIOS R1.23.0:
https://support.industry.siemens.com/cs/us/en/view/109750349

Для SIMATIC IPC627D, SIMATIC IPC677D и SIMATIC IPC827D до версии BIOS V19.02.11: https://support.industry.siemens.com/cs/ww/de/view/109474954

Для SIMATIC IPC627C, SIMATIC IPC677C, SINUMERIK PCU 50.5 и SIMATIC IPC827C до версии BIOS V15.02.15:
https://support.industry.siemens.com/cs/ww/en/view/48792087

Для SIMATIC IPC647C и SIMATIC IPC847C до версии BIOS V15.01.14:
https://support.industry.siemens.com/cs/ww/en/view/48792076

Для SIMATIC IPC647D и SIMATIC IPC847D до версии BIOS V19.01.14:
https://support.industry.siemens.com/cs/ww/en/view/109037779

Для SIMATIC ITP1000 до версии BIOS V23.01.04:
https://support.industry.siemens.com/cs/us/en/view/109748173

Для SIMATIC S7-1500 CPU S7-1518-4 PN/DP MFP и SIMATIC S7-1500 CPU S7-1518F-4 PN/DP MFP до версии BIOS V2.6:
https://support.industry.siemens.com/cs/ww/en/view/109478459

Компенсирующие меры:

Для RUGGEDCOM APE и RUGGEDCOM RX1400 VPE:
Применение исправлений Debian по мере их появления

Ограничение возможностей запуска ненадежного кода, если это возможно
Применение концепции углубленной защиты
https://www.siemens.com/industrialsecurity
Прочая информация: Класс атак, связанных с уязвимостью, получил названия Foreshadow -NG (название предложено исследователями, выявившими уязвимость) и L1 Terminal Fault (название используется разработчиком Intel)

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-524 The code uses a cache that contains sensitive information, but the cache can be read by an actor outside of the intended control sphere.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2018-3620 Systems with microprocessors utilizing speculative execution and address translations may allow unauthorized disclosure of in...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.3 LOW 2.0 AV:L/AC:M/Au:N/C:P/I:P/A:N
7.1 HIGH 3.0 AV:L/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2018-3620 CISCO-SA-20180814-cpusidechannel INTEL-SA-00161
Вендор:
  • ООО «РусБИТех-Астра»
  • Intel Corp.
  • Siemens AG
Тип ПО:
  • Операционная система
  • ПО программно-аппаратного средства
  • Микропрограммный код
  • Средство АСУ ТП
  • ПО программно-аппаратного средства АСУ ТП
  • ПО сетевого программно-аппаратного средства
  • Программное средство АСУ ТП
Наименование ПО:
  • Astra Linux Special Edition
  • Intel Xeon
  • Intel Core
  • SIMATIC Field PG M5
  • SIMATIC IPC427E
  • SIMATIC IPC477E
  • SIMATIC IPC547E
  • SIMATIC IPC547G
  • SIMATIC IPC627D
  • SIMATIC IPC647D
  • SIMATIC IPC677D
  • SIMATIC IPC827D
  • SIMATIC IPC847D
  • SIMATIC ITP1000
  • SIMATIC IPC427C
  • SIMATIC IPC477C
  • RUGGEDCOM APE
  • RUGGEDCOM RX1400 VPE
  • SIMATIC ET 200SP Open Controller
  • SIMATIC ET 200 SP Open Controller (F)
  • SIMATIC Field PG M4
  • SIMATIC IPC3000 SMART V2
  • SIMATIC IPC347E
  • SIMATIC IPC427D
  • SIMATIC IPC477D
  • SIMATIC IPC477E Pro
  • SIMATIC IPC627C
  • SIMATIC IPC647C
  • SIMATIC IPC677C
  • SIMATIC IPC827C
  • SIMATIC IPC847C
  • SIMATIC S7-1500 CPU S7-1518-4 PN/DP MFP
  • SIMATIC S7-1500 CPU S7-1518F-4 PN/DP MFP
  • SIMATIC S7-1500 Software Controller
  • SIMOTION P320-4E
  • SIMOTION P320-4S
  • SINUMERIK 840D sl
  • SINUMERIK PCU 50.5
  • SINUMERIK Panels с интегрированной TCU
  • SINUMERIK TCU 30.3
  • SIMATIC WinAC RTX 2010 incl. F
Версия ПО:
  • 1.5 «Смоленск» (Astra Linux Special Edition)
  • - (Intel Xeon)
  • - (Intel Core)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • до 22.01.06 (SIMATIC Field PG M5)
  • до 21.01.09 (SIMATIC IPC427E)
  • до 21.01.09 (SIMATIC IPC477E)
  • до R1.30.0 (SIMATIC IPC547E)
  • до R1.23.0 (SIMATIC IPC547G)
  • до 19.02.11 (SIMATIC IPC627D)
  • до 19.01.14 (SIMATIC IPC647D)
  • до 19.02.11 (SIMATIC IPC677D)
  • до 19.02.11 (SIMATIC IPC827D)
  • до 19.01.14 (SIMATIC IPC847D)
  • до 23.01.04 (SIMATIC ITP1000)
  • - (SIMATIC IPC427C)
  • - (SIMATIC IPC477C)
  • - (RUGGEDCOM APE)
  • - (RUGGEDCOM RX1400 VPE)
  • - (SIMATIC ET 200SP Open Controller)
  • - (SIMATIC ET 200 SP Open Controller (F))
  • до 18.01.09 (SIMATIC Field PG M4)
  • до 1.4 (SIMATIC IPC3000 SMART V2)
  • до 1.4 (SIMATIC IPC347E)
  • до 17.0X.14 (SIMATIC IPC427D)
  • до 17.0X.14 (SIMATIC IPC477D)
  • до 21.01.09 (SIMATIC IPC477E Pro)
  • до 15.02.15 (SIMATIC IPC627C)
  • до 15.01.14 (SIMATIC IPC647C)
  • до 15.02.15 (SIMATIC IPC677C)
  • до 15.02.15 (SIMATIC IPC827C)
  • до 15.01.14 (SIMATIC IPC847C)
  • до 2.6 (SIMATIC S7-1500 CPU S7-1518-4 PN/DP MFP)
  • до 2.6 (SIMATIC S7-1500 CPU S7-1518F-4 PN/DP MFP)
  • - (SIMATIC S7-1500 Software Controller)
  • до 17.0X.14 (SIMOTION P320-4E)
  • до 17.0X.14 (SIMOTION P320-4S)
  • - (SINUMERIK 840D sl)
  • до 15.02.15 (SINUMERIK PCU 50.5)
  • Выпущенные до 2016 включительно (SINUMERIK Panels с интегрированной TCU)
  • - (SINUMERIK TCU 30.3)
  • до SP3 (SIMATIC WinAC RTX 2010 incl. F)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.5 «Смоленск»)
  • Astra Linux Special Edition (1.6 «Смоленск»)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.