Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-01915

CVSS: 4.7
08.03.2022

Уязвимость реализации режима Intra-mode BTI (IMBTI) микропрограммного обеспечения процессоров Intel, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость реализации режима Intra-mode BTI (IMBTI) микропрограммного обеспечения процессоров Intel связана с ошибками обработки параметров. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 08.03.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Intel:
https://www.intel.com/content/www/us/en/developer/topic-technology/software-security-guidance/processors-affected-consolidated-product-cpu-model.html

Для Ubuntu:
https://ubuntu.com/security/notices/USN-5317-1
https://ubuntu.com/security/notices/USN-5318-1
https://ubuntu.com/security/notices/USN-5319-1

Для продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2022-0001

Для Debian:
https://security-tracker.debian.org/tracker/CVE-2022-0001

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для Astra Linux Special Edition 1.7: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47
Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16

Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-141 CWE-141 Improper Neutralization of Parameter/Argument Delimiters
CWE-233 CWE-233 Improper Handling of Parameters
CWE-235 CWE-235 Improper Handling of Extra Parameters

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-0001 Non-transparent sharing of branch predictor selectors between contexts in some Intel(R) Processors may allow an authorized us...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.8 LOW 2.0 AV:L/AC:H/Au:S/C:C/I:N/A:N
4.7 MEDIUM 3.0 AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2022-0001 INTEL-SA-SA-00598
Вендор:
  • Red Hat Inc.
  • Сообщество свободного программного обеспечения
  • Intel Corp.
  • Canonical Ltd.
  • ООО «РусБИТех-Астра»
  • АО "НППКТ"
Тип ПО:
  • Операционная система
  • ПО программно-аппаратного средства
  • ПО программно-аппаратных средств защиты
  • Микропрограммный код
  • ПО сетевого программно-аппаратного средства
Наименование ПО:
  • Red Hat Enterprise Linux
  • Debian GNU/Linux
  • Intel Atom
  • Intel Xeon
  • Intel Celeron
  • Ubuntu
  • Astra Linux Special Edition
  • 8th Generation Intel Core
  • 9th Generation Intel Core
  • Intel Pentium Gold Series
  • Intel Celeron J Series
  • Intel Celeron N Series
  • Intel Xeon Processor D Family
  • Intel Pentium Processor Silver Series
  • 2nd Generation Intel Xeon Scalable Processor
  • Intel Xeon Processor E Family
  • Intel Celeron Processor 5000 Series
  • Intel Xeon W Processor Family
  • Intel Core Processors with Intel Hybrid Technology
  • Intel Core X-series Processors
  • 11th Generation Intel Core
  • 10th Generation Intel Core Processor Family
  • 3rd Gen Intel Xeon Scalable processor family
  • 12th Generation Intel Core Processor Family
  • Intel Xeon E-2300 Processor Family
  • Intel Xeon W-1300 processor family
  • ОСОН ОСнова Оnyx
Версия ПО:
  • 7 (Red Hat Enterprise Linux)
  • 9 (Debian GNU/Linux)
  • - (Intel Atom)
  • - (Intel Xeon)
  • - (Intel Celeron)
  • 18.04 LTS (Ubuntu)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • - (8th Generation Intel Core)
  • - (9th Generation Intel Core)
  • - (Intel Pentium Gold Series)
  • - (Intel Celeron J Series)
  • - (Intel Celeron N Series)
  • - (Intel Xeon Processor D Family)
  • - (Intel Pentium Processor Silver Series)
  • 8 (Red Hat Enterprise Linux)
  • 14.04 ESM (Ubuntu)
  • 10 (Debian GNU/Linux)
  • - (2nd Generation Intel Xeon Scalable Processor)
  • - (Intel Xeon Processor E Family)
  • - (Intel Celeron Processor 5000 Series)
  • 20.04 LTS (Ubuntu)
  • - (Intel Xeon W Processor Family)
  • - (Intel Core Processors with Intel Hybrid Technology)
  • - (Intel Core X-series Processors)
  • - (11th Generation Intel Core)
  • 16.04 ESM (Ubuntu)
  • 11 (Debian GNU/Linux)
  • 21.10 (Ubuntu)
  • - (10th Generation Intel Core Processor Family)
  • - (3rd Gen Intel Xeon Scalable processor family)
  • 1.7 (Astra Linux Special Edition)
  • - (12th Generation Intel Core Processor Family)
  • - (Intel Xeon E-2300 Processor Family)
  • - (Intel Xeon W-1300 processor family)
  • 4.7 (Astra Linux Special Edition)
  • до 2.7 (ОСОН ОСнова Оnyx)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (7)
  • Debian GNU/Linux (9)
  • Ubuntu (18.04 LTS)
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • Red Hat Enterprise Linux (8)
  • Ubuntu (14.04 ESM)
  • Debian GNU/Linux (10)
  • Ubuntu (20.04 LTS)
  • Ubuntu (16.04 ESM)
  • Debian GNU/Linux (11)
  • Ubuntu (21.10)
  • Astra Linux Special Edition (1.7)
  • Astra Linux Special Edition (4.7)
  • ОСОН ОСнова Оnyx (до 2.7)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.