Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-01511

CVSS: 4.7
08.03.2022

Уязвимость реализации режима Intra-mode BTI (IMBTI) микропрограммного обеспечения процессоров Intel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость реализации режима Intra-mode BTI (IMBTI) микропрограммного обеспечения процессоров Intel связана с ошибками обработки параметров. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.03.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Intel:
https://www.intel.com/content/www/us/en/developer/topic-technology/software-security-guidance/processors-affected-consolidated-product-cpu-model.html

Для Ubuntu:
https://ubuntu.com/security/notices/USN-5317-1
https://ubuntu.com/security/notices/USN-5318-1
https://ubuntu.com/security/notices/USN-5319-1

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-0002

Для Debian:
https://security-tracker.debian.org/tracker/CVE-2022-0002

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47
Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16

Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-141 The product receives input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could be interpreted as parameter or argument delimiters when they are sent to a downstream component.
CWE-233 The product does not properly handle when the expected number of parameters, fields, or arguments is not provided in input, or if those parameters are undefined.
CWE-235 The product does not handle or incorrectly handles when the number of parameters, fields, or arguments with the same name exceeds the expected amount.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-0002 Non-transparent sharing of branch predictor within a context in some Intel(R) Processors may allow an authorized user to pote...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4 - 2.0 AV:L/AC:H/Au:N/C:C/I:N/A:N
4.7 MEDIUM 3.0 AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2022-0002 INTEL-SA-SA-00598
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • Intel Corp.
  • Canonical Ltd.
  • ООО «РусБИТех-Астра»
  • АО "НППКТ"
Тип ПО:
  • Операционная система
  • ПО программно-аппаратного средства
  • ПО программно-аппаратных средств защиты
  • Микропрограммный код
  • ПО сетевого программно-аппаратного средства
  • Микропрограммный код аппаратных компонент компьютера
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Intel Atom
  • Intel Xeon
  • Ubuntu
  • Astra Linux Special Edition
  • 8th Generation Intel Core
  • 9th Generation Intel Core
  • Intel Atom C Series
  • Intel Pentium Gold Series
  • Intel Celeron J Series
  • Intel Celeron N Series
  • Intel Atom E3900 Series
  • Intel Atom X series
  • Intel Pentium Processor N Series
  • Intel Xeon Processor D Family
  • Intel Atom Processor A Series
  • Intel Pentium Processor Silver Series
  • Intel Pentium Processor J Series
  • 2nd Generation Intel Xeon Scalable Processor
  • Intel Xeon Platinum Processor
  • Intel Xeon Processor E Family
  • Intel Celeron Processor 5000 Series
  • Intel Xeon W Processor Family
  • Intel Core Processors with Intel Hybrid Technology
  • Intel Core X-series Processors
  • 11th Generation Intel Core
  • 10th Generation Intel Core Processor Family
  • 3rd Gen Intel Xeon Scalable processor family
  • Intel Puma 7 Family
  • 12th Generation Intel Core Processor Family
  • Intel Xeon E-2300 Processor Family
  • Intel Xeon W-1300 processor family
  • ОСОН ОСнова Оnyx
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 9 (Debian GNU/Linux)
  • - (Intel Atom)
  • - (Intel Xeon)
  • 18.04 LTS (Ubuntu)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • - (8th Generation Intel Core)
  • - (9th Generation Intel Core)
  • - (Intel Atom C Series)
  • - (Intel Pentium Gold Series)
  • - (Intel Celeron J Series)
  • - (Intel Celeron N Series)
  • - (Intel Atom E3900 Series)
  • - (Intel Atom X series)
  • - (Intel Pentium Processor N Series)
  • - (Intel Xeon Processor D Family)
  • - (Intel Atom Processor A Series)
  • - (Intel Pentium Processor Silver Series)
  • - (Intel Pentium Processor J Series)
  • 8 (Red Hat Enterprise Linux)
  • 14.04 ESM (Ubuntu)
  • 10 (Debian GNU/Linux)
  • - (2nd Generation Intel Xeon Scalable Processor)
  • - (Intel Xeon Platinum Processor)
  • - (Intel Xeon Processor E Family)
  • - (Intel Celeron Processor 5000 Series)
  • 20.04 LTS (Ubuntu)
  • - (Intel Xeon W Processor Family)
  • - (Intel Core Processors with Intel Hybrid Technology)
  • - (Intel Core X-series Processors)
  • - (11th Generation Intel Core)
  • 16.04 ESM (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 12 (Debian GNU/Linux)
  • 21.10 (Ubuntu)
  • - (10th Generation Intel Core Processor Family)
  • - (3rd Gen Intel Xeon Scalable processor family)
  • 1.7 (Astra Linux Special Edition)
  • - (Intel Puma 7 Family)
  • - (12th Generation Intel Core Processor Family)
  • - (Intel Xeon E-2300 Processor Family)
  • - (Intel Xeon W-1300 processor family)
  • 4.7 (Astra Linux Special Edition)
  • до 2.7 (ОСОН ОСнова Оnyx)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Debian GNU/Linux (9)
  • Ubuntu (18.04 LTS)
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • Red Hat Enterprise Linux (8)
  • Ubuntu (14.04 ESM)
  • Debian GNU/Linux (10)
  • Ubuntu (20.04 LTS)
  • Ubuntu (16.04 ESM)
  • Debian GNU/Linux (11)
  • Debian GNU/Linux (12)
  • Ubuntu (21.10)
  • Astra Linux Special Edition (1.7)
  • Astra Linux Special Edition (4.7)
  • ОСОН ОСнова Оnyx (до 2.7)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.