Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2023-01494

CVSS: 6.5
14.07.2022

Уязвимость микропрограммного обеспечения процессоров AMD, позволяющая нарушителю раскрыть защищаемую информацию

Уязвимость микропрограммного обеспечения процессоров AMD связана с некорректным предсказанием типа перехода. Эксплуатация уязвимости позволяет нарушителю раскрыть защищаемую информацию
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 14.07.2022
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для продуктов Advanced Micro Devices Inc.:
https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1037

Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2022-23825

Для Fedora:
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/D4RW5FCIYFNCQOEFJEUIRW3DGYW7CWBG/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/KLSRW4LLTAT3CZMOYVNTC7YIYGX3KLED/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/M27MB3QFNIJV4EQQSXWARHP3OGX6CR6K/
https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/MYI3OMJ7RIZNL3C6GUWNANNPEUUID6FM/

Для ОСОН ОСнова Оnyx
Обновление программного обеспечения xen до версии 4.16.2-1

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux:
использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0411SE18

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-668 CWE-668: Exposure of Resource to Wrong Sphere

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-23825 Aliases in the branch predictor may cause some AMD processors to predict the wrong branch type potentially leading to informa...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.6 MEDIUM 2.0 AV:L/AC:L/Au:S/C:C/I:N/A:N
6.5 MEDIUM 3.0 AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2022-23825
Вендор:
  • Сообщество свободного программного обеспечения
  • Fedora Project
  • ООО «Ред Софт»
  • Advanced Micro Devices Inc.
  • АО "НППКТ"
  • ООО «РусБИТех-Астра»
Тип ПО:
  • Операционная система
  • Микропрограммный код аппаратных компонент компьютера
  • Микропрограммный код
Наименование ПО:
  • Debian GNU/Linux
  • Fedora
  • РЕД ОС
  • 1st Gen AMD EPYC
  • 2nd Gen AMD EPYC
  • AMD Ryzen 2000 series Desktop
  • AMD Ryzen 3000 Series Desktop
  • AMD Ryzen 4000 Series Desktop processors with Radeon graphics
  • 2nd Gen AMD Ryzen Threadripper
  • 3rd Gen AMD Ryzen Threadripper
  • AMD Ryzen Threadripper PRO processors
  • AMD Ryzen 2000 Series Mobile processor
  • 2nd Gen AMD Ryzen Mobile processor with Radeon graphics
  • AMD Ryzen 3000 Series Mobile processor with Radeon graphics
  • AMD Ryzen 4000 Series Mobile processors with Radeon graphics
  • AMD Ryzen 5000 Series Mobile processor with Radeon graphics
  • AMD Athlon Mobile processor with Radeon graphics
  • AMD Athlon X4 processor
  • 7th Generation AMD A-Series APUs
  • AMD Ryzen 3000 Series Mobile processor
  • ОСОН ОСнова Оnyx
  • Astra Linux Special Edition
Версия ПО:
  • 10 (Debian GNU/Linux)
  • 11 (Debian GNU/Linux)
  • 35 (Fedora)
  • 7.3 (РЕД ОС)
  • 36 (Fedora)
  • - (1st Gen AMD EPYC)
  • - (2nd Gen AMD EPYC)
  • - (AMD Ryzen 2000 series Desktop)
  • - (AMD Ryzen 3000 Series Desktop)
  • - (AMD Ryzen 4000 Series Desktop processors with Radeon graphics)
  • - (2nd Gen AMD Ryzen Threadripper)
  • - (3rd Gen AMD Ryzen Threadripper)
  • - (AMD Ryzen Threadripper PRO processors)
  • - (AMD Ryzen 2000 Series Mobile processor)
  • - (2nd Gen AMD Ryzen Mobile processor with Radeon graphics)
  • - (AMD Ryzen 3000 Series Mobile processor with Radeon graphics)
  • - (AMD Ryzen 4000 Series Mobile processors with Radeon graphics)
  • - (AMD Ryzen 5000 Series Mobile processor with Radeon graphics)
  • - (AMD Athlon Mobile processor with Radeon graphics)
  • - (AMD Athlon X4 processor)
  • - (7th Generation AMD A-Series APUs)
  • - (AMD Ryzen 3000 Series Mobile processor)
  • до 2.6 (ОСОН ОСнова Оnyx)
  • 1.8 (Astra Linux Special Edition)
ОС и аппаратные платформы:
  • Debian GNU/Linux (10)
  • Debian GNU/Linux (11)
  • Fedora (35)
  • РЕД ОС (7.3)
  • Fedora (36)
  • ОСОН ОСнова Оnyx (до 2.6)
  • Astra Linux Special Edition (1.8)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.