Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-03600

CVSS: 5.5
14.06.2022

Уязвимость набора средств разработки Intel Software Guard Extensions SDK, микропрограммного обеспечения Intel SGX DCAP, SGX PSW, PSW связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Уязвимость набора средств разработки Intel Software Guard Extensions SDK, микропрограммного обеспечения Intel SGX DCAP, SGX PSW связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 14.06.2022
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для Intel Microcode:
использование рекомендаций производителя: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00615.html

Для Linux:
использование рекомендаций производителя: https://www.linuxkernelcves.com/cves/CVE-2022-21166

Для Xen:
использование рекомендаций производителя: https://xenbits.xen.org/xsa/advisory-404.html

Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для ОСОН ОСнова Оnyx:
Обновление программного обеспечения xen до версии 4.16.2-1

Для ОСОН ОСнова Оnyx (версия 2.7):
Обновление программного обеспечения linux до версии 5.15.86-1.osnova211

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-119 Выполнение операций за пределами буфера памяти

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-21166 Incomplete cleanup in specific special register write operations for some Intel(R) Processors may allow an authenticated user...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:N/A:N
5.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2022-21166
Вендор:
  • ООО «РусБИТех-Астра»
  • Intel Corp.
  • Сообщество свободного программного обеспечения
  • The Linux Foundation
  • АО "НППКТ"
Тип ПО:
  • Операционная система
  • Прикладное ПО информационных систем
  • Микропрограммный код
  • ПО виртуализации/ПО виртуального программно-аппаратного средства
Наименование ПО:
  • Astra Linux Special Edition
  • Intel Software Guard Extensions SDK
  • Intel SGX DCAP
  • Intel SGX PSW
  • Linux
  • Xen
  • ОСОН ОСнова Оnyx
Версия ПО:
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • 1.7 (Astra Linux Special Edition)
  • до 2.16.100.3 для Windows (Intel Software Guard Extensions SDK)
  • до 2.17.100.3 для Linux (Intel Software Guard Extensions SDK)
  • до 1.14.100.3 (Intel SGX DCAP)
  • до 2.16.100.3 для Windows (Intel SGX PSW)
  • до 2.17.100.3 для Linux (Intel SGX PSW)
  • от 2.6.12 rc2 до 4.9.319 (Linux)
  • от 4.10 до 4.14.284 (Linux)
  • от 4.15 до 4.19.248 (Linux)
  • от 4.20 до 5.4.199 (Linux)
  • от 5.5 до 5.10.123 (Linux)
  • от 5.11 до 5.15.48 (Linux)
  • от 5.16 до 5.18.5 (Linux)
  • от 5.19 rc1 до 5.19 rc3 (Linux)
  • до 4.14.5 включительно (Xen)
  • до 2.6 (ОСОН ОСнова Оnyx)
  • до 2.7 (ОСОН ОСнова Оnyx)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • Astra Linux Special Edition (1.7)
  • Linux (от 2.6.12 rc2 до 4.9.319)
  • Linux (от 4.10 до 4.14.284)
  • Linux (от 4.15 до 4.19.248)
  • Linux (от 4.20 до 5.4.199)
  • Linux (от 5.5 до 5.10.123)
  • Linux (от 5.11 до 5.15.48)
  • Linux (от 5.16 до 5.18.5)
  • Linux (от 5.19 rc1 до 5.19 rc3)
  • ОСОН ОСнова Оnyx (до 2.6)
  • ОСОН ОСнова Оnyx (до 2.7)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.