Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-03898

CVSS: 5.3
15.11.2021

Уязвимость микропрограммного обеспечения процессоров Intel, связанная с неверным управлением генерацией кода, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость микропрограммного обеспечения процессоров Intel связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 15.11.2021
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для программных продуктов Intel:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00617.html

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2022-21151

Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2022-21151

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.
CWE-94 The product constructs all or part of a code segment using externally-influenced input from an upstream component, but it does not neutralize or incorrectly neutralizes special elements that could modify the syntax or behavior of the intended code segment.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-21151 Processor optimization removal or modification of security-critical code for some Intel(R) Processors may allow an authentica...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.8 LOW 2.0 AV:L/AC:H/Au:S/C:C/I:N/A:N
5.3 MEDIUM 3.0 AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2022-21151 INTEL-SA-SA-00617
Вендор:
  • Red Hat Inc.
  • ООО «РусБИТех-Астра»
  • Intel Corp.
  • Сообщество свободного программного обеспечения
Тип ПО:
  • Операционная система
  • Микропрограммный код
  • ПО программно-аппаратного средства
Наименование ПО:
  • Red Hat Enterprise Linux
  • Astra Linux Special Edition
  • Intel Celeron J Series
  • Intel Celeron N Series
  • Intel Pentium Processor Silver Series
  • Debian GNU/Linux
  • 10th Generation Intel Core Processor Family
  • 9th Generation Intel Core Processor Family
  • 8th Generation Intel Core Processors
  • 7th Generation Intel Core Processors
  • 3rd Generation Intel Xeon Scalable Processors
Версия ПО:
  • 6 (Red Hat Enterprise Linux)
  • 7 (Red Hat Enterprise Linux)
  • 1.6 «Смоленск» (Astra Linux Special Edition)
  • - (Intel Celeron J Series)
  • - (Intel Celeron N Series)
  • - (Intel Pentium Processor Silver Series)
  • 8 (Red Hat Enterprise Linux)
  • 10 (Debian GNU/Linux)
  • 11 (Debian GNU/Linux)
  • - (10th Generation Intel Core Processor Family)
  • 1.7 (Astra Linux Special Edition)
  • 9 (Red Hat Enterprise Linux)
  • - (9th Generation Intel Core Processor Family)
  • - (8th Generation Intel Core Processors)
  • - (7th Generation Intel Core Processors)
  • - (3rd Generation Intel Xeon Scalable Processors)
ОС и аппаратные платформы:
  • Red Hat Enterprise Linux (6)
  • Red Hat Enterprise Linux (7)
  • Astra Linux Special Edition (1.6 «Смоленск»)
  • Red Hat Enterprise Linux (8)
  • Debian GNU/Linux (10)
  • Debian GNU/Linux (11)
  • Astra Linux Special Edition (1.7)
  • Red Hat Enterprise Linux (9)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.