Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-05478

CVSS: 2.1
01.07.2020

Уязвимость процессоров Intel, связанная с недостатками разграничения доступа, позволяющая нарушителю раскрыть защищаемую информацию

Уязвимость процессоров Intel связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 01.07.2020
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Нарушение авторизации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
Для программных продуктов Intel Corp.:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00381.html

Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-8696/

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2020-8696

Для Intel Microcode:
использование рекомендаций производителя: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00381

Для ОС Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-8696

Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-264 Уязвимость в управлении доступом, привилегиями и разрешениями

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2020-8696 Improper removal of sensitive information before storage or transfer in some Intel(R) Processors may allow an authenticated u...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
2.1 LOW 2.0 AV:L/AC:L/Au:N/C:P/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2020-8696
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • Intel Corp.
  • ООО «РусБИТех-Астра»
  • Novell Inc.
Тип ПО:
  • Операционная система
  • ПО программно-аппаратного средства
  • Прикладное ПО информационных систем
  • ПО программно-аппаратных средств защиты
  • Микропрограммный код
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Intel Pentium
  • Astra Linux Special Edition
  • SUSE Linux Enterprise Server for SAP Applications
  • SUSE OpenStack Cloud
  • 7th Generation Intel Core
  • 8th Generation Intel Core
  • Astra Linux Common Edition
  • 9th Generation Intel Core
  • 6th Generation Intel Core
  • Intel Celeron G Series
  • Intel Xeon D
  • Intel Xeon E3 v6
  • Intel Xeon E3 v5
  • Intel Xeon Scalable Processor
  • SUSE Linux Enterprise Module for Basesystem
  • SUSE Enterprise Storage
  • Suse Linux Enterprise Server
  • SUSE Linux Enterprise Point of Sale
  • SUSE OpenStack Cloud Crowbar
  • HPE Helion Openstack
  • 2nd Generation Intel Xeon Scalable Processor
  • 10th Generation Intel Core
  • Intel Xeon Gold Processors
  • Intel Xeon W Processor
  • Intel Celeron Processor 5000 Series
  • SUSE Linux Enterprise High Performance Computing
  • Intel Core X-series Processors
  • Intel Microcode
Версия ПО:
  • 6 (Red Hat Enterprise Linux)
  • 7 (Red Hat Enterprise Linux)
  • 6.5 Advanced Update Support (Red Hat Enterprise Linux)
  • 6.6 Advanced Update Support (Red Hat Enterprise Linux)
  • 5 (Red Hat Enterprise Linux)
  • 9 (Debian GNU/Linux)
  • - (Intel Pentium)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 12 SP2 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP2-BCL (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP2-ESPOS (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP2-LTSS (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP3 (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 7 (SUSE OpenStack Cloud)
  • - (7th Generation Intel Core)
  • - (8th Generation Intel Core)
  • 2.12 «Орёл» (Astra Linux Common Edition)
  • - (9th Generation Intel Core)
  • - (6th Generation Intel Core)
  • - (Intel Celeron G Series)
  • - (Intel Xeon D)
  • - (Intel Xeon E3 v6)
  • - (Intel Xeon E3 v5)
  • - (Intel Xeon Scalable Processor)
  • 8 (Red Hat Enterprise Linux)
  • 15 SP1 (SUSE Linux Enterprise Module for Basesystem)
  • 5 (SUSE Enterprise Storage)
  • 12 SP2-BCL (Suse Linux Enterprise Server)
  • 12 SP2-ESPOS (Suse Linux Enterprise Server)
  • 11 SP3 (SUSE Linux Enterprise Point of Sale)
  • 11 SP4 (SUSE Linux Enterprise Server for SAP Applications)
  • 15 (SUSE Linux Enterprise Server for SAP Applications)
  • 11 SP4-LTSS (Suse Linux Enterprise Server)
  • 12 SP2-LTSS (Suse Linux Enterprise Server)
  • 12 SP3-LTSS (Suse Linux Enterprise Server)
  • 8 (SUSE OpenStack Cloud)
  • 12 SP3-BCL (Suse Linux Enterprise Server)
  • 12 SP5 (Suse Linux Enterprise Server)
  • 12 SP3-BCL (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP3-LTSS (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP5 (SUSE Linux Enterprise Server for SAP Applications)
  • 8 (SUSE OpenStack Cloud Crowbar)
  • 8 (Debian GNU/Linux)
  • 10 (Debian GNU/Linux)
  • 12 SP2-CLIEN (SUSE Linux Enterprise Point of Sale)
  • 7.6 Extended Update Support (Red Hat Enterprise Linux)
  • 8 (HPE Helion Openstack)
  • 12 SP3-ESPOS (Suse Linux Enterprise Server)
  • 12 SP3-ESPOS (SUSE Linux Enterprise Server for SAP Applications)
  • 7.2 Advanced Update Support (Red Hat Enterprise Linux)
  • - (2nd Generation Intel Xeon Scalable Processor)
  • - (10th Generation Intel Core)
  • 9 (SUSE OpenStack Cloud)
  • 9 (SUSE OpenStack Cloud Crowbar)
  • - (Intel Xeon Gold Processors)
  • - (Intel Xeon W Processor)
  • - (Intel Celeron Processor 5000 Series)
  • 15-ESPOS (SUSE Linux Enterprise High Performance Computing)
  • 15-LTSS (SUSE Linux Enterprise High Performance Computing)
  • 15-LTSS (Suse Linux Enterprise Server)
  • 7.4 US for SAP Solutions (Red Hat Enterprise Linux)
  • 7.3 Advanced Update Support (Red Hat Enterprise Linux)
  • 7.3 Telco Extended Update Support (Red Hat Enterprise Linux)
  • 7.3 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 7.4 Telco Extended Update Support (Red Hat Enterprise Linux)
  • 8.0 Update Services for SAP Solutions (Red Hat Enterprise Linux)
  • 7.4 Advanced Update Support (Red Hat Enterprise Linux)
  • 15 SP2 (SUSE Linux Enterprise Module for Basesystem)
  • 12 SP4 LTSS (Suse Linux Enterprise Server)
  • 12 SP4-ESPOS (Suse Linux Enterprise Server)
  • 12 SP4-LTSS (SUSE Linux Enterprise Server for SAP Applications)
  • 12 SP4-ESPOS (SUSE Linux Enterprise Server for SAP Applications)
  • 7.7 Extended Update Support (Red Hat Enterprise Linux)
  • - (Intel Core X-series Processors)
  • 8.2 Extended Update Support (Red Hat Enterprise Linux)
  • до 3.20201110.0 (Intel Microcode)
  • 1.7 (Astra Linux Special Edition)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (6)
  • Red Hat Enterprise Linux (7)
  • Red Hat Enterprise Linux (6.5 Advanced Update Support)
  • Red Hat Enterprise Linux (6.6 Advanced Update Support)
  • Red Hat Enterprise Linux (5)
  • Debian GNU/Linux (9)
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP2)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP2-BCL)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP2-ESPOS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP2-LTSS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP3)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP4)
  • Astra Linux Common Edition (2.12 «Орёл»)
  • Red Hat Enterprise Linux (8)
  • Suse Linux Enterprise Server (12 SP2-BCL)
  • Suse Linux Enterprise Server (12 SP2-ESPOS)
  • SUSE Linux Enterprise Server for SAP Applications (11 SP4)
  • SUSE Linux Enterprise Server for SAP Applications (15)
  • Suse Linux Enterprise Server (11 SP4-LTSS)
  • Suse Linux Enterprise Server (12 SP2-LTSS)
  • Suse Linux Enterprise Server (12 SP3-LTSS)
  • Suse Linux Enterprise Server (12 SP3-BCL)
  • Suse Linux Enterprise Server (12 SP5)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP3-BCL)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP3-LTSS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP5)
  • Debian GNU/Linux (8)
  • Debian GNU/Linux (10)
  • Red Hat Enterprise Linux (7.6 Extended Update Support)
  • Suse Linux Enterprise Server (12 SP3-ESPOS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP3-ESPOS)
  • Red Hat Enterprise Linux (7.2 Advanced Update Support)
  • Suse Linux Enterprise Server (15-LTSS)
  • Red Hat Enterprise Linux (7.4 US for SAP Solutions)
  • Red Hat Enterprise Linux (7.3 Advanced Update Support)
  • Red Hat Enterprise Linux (7.3 Telco Extended Update Support)
  • Red Hat Enterprise Linux (7.3 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (7.4 Telco Extended Update Support)
  • Red Hat Enterprise Linux (8.0 Update Services for SAP Solutions)
  • Red Hat Enterprise Linux (7.4 Advanced Update Support)
  • Red Hat Enterprise Linux (6.5)
  • Suse Linux Enterprise Server (12 SP4 LTSS)
  • Suse Linux Enterprise Server (12 SP4-ESPOS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP4-LTSS)
  • SUSE Linux Enterprise Server for SAP Applications (12 SP4-ESPOS)
  • Red Hat Enterprise Linux (7.7 Extended Update Support)
  • Red Hat Enterprise Linux (8.2 Extended Update Support)
  • Astra Linux Special Edition (1.7)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.