Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-11667

CVSS: 7.2
13.08.2024

Уязвимость гипервизора SMI transfer monitor (STM) микропрограммного обеспечения процессоров Intel, позволяющая нарушителю повысить свои привилегии

Уязвимость гипервизора SMI transfer monitor (STM) микропрограммного обеспечения процессоров Intel связан с неправильным порядком действий. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 13.08.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование ресурсами
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Intel Xeon:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01083.html

Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для ОС Astra Linux:
обновить пакет intel-microcode до 3.20240813.1~deb12u1+ci202409161120+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2811

Для ОС Astra Linux:
обновить пакет intel-microcode до 3.20250512.1~deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Обновление программного обеспечения intel-microcode до версии 3.20250812.1

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-696 The product performs multiple related behaviors, but the behaviors are performed in the wrong order in ways that may produce resultant weaknesses.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-24853 Incorrect behavior order in transition between executive monitor and SMI transfer monitor (STM) in some Intel(R) Processor ma...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
6 MEDIUM 2.0 AV:L/AC:H/Au:S/C:C/I:C/A:C
7.2 HIGH 3.0 AV:L/AC:H/PR:H/UI:R/S:C/C:H/I:H/A:H

Идентификаторы других систем описаний уязвимостей

CVE-2024-24853 INTEL-SA-SA-01083
Вендор:
  • Intel Corp.
  • ООО «Ред Софт»
  • ООО «РусБИТех-Астра»
  • АО «НТЦ ИТ РОСА»
  • АО "НППКТ"
Тип ПО:
  • Микропрограммный код
  • ПО сетевого программно-аппаратного средства
  • ПО программно-аппаратного средства
  • Операционная система
  • Микропрограммный код аппаратных компонент компьютера
  • Прикладное ПО информационных систем
Наименование ПО:
  • Intel Pentium Gold Series
  • Intel Celeron G Series
  • 2nd Generation Intel Xeon Scalable Processor
  • Intel Celeron Processor 5000 Series
  • Intel Pentium Processor Family
  • Intel Celeron Processor Family
  • Intel Xeon W Processor Family
  • Intel Core X-series Processors
  • 10th Generation Intel Core Processor Family
  • 3rd Gen Intel Xeon Scalable processor family
  • РЕД ОС
  • Astra Linux Special Edition
  • Intel Xeon E-2300 Processor Family
  • Intel Xeon W-1300 processor family
  • 11th Generation Intel Core Processor Family
  • 9th Generation Intel Core Processor Family
  • 8th Generation Intel Core Processors
  • 7th Generation Intel Core Processors
  • Intel Pentium Gold Processor Family
  • Intel Xeon E Processor
  • Intel Xeon D Processor
  • 6th Generation Intel Core Processor Family
  • Intel Xeon Processor Family
  • ROSA Virtualization 3.0
  • ОСОН ОСнова Оnyx
Версия ПО:
  • - (Intel Pentium Gold Series)
  • - (Intel Celeron G Series)
  • - (2nd Generation Intel Xeon Scalable Processor)
  • - (Intel Celeron Processor 5000 Series)
  • - (Intel Pentium Processor Family)
  • - (Intel Celeron Processor Family)
  • - (Intel Xeon W Processor Family)
  • - (Intel Core X-series Processors)
  • - (10th Generation Intel Core Processor Family)
  • - (3rd Gen Intel Xeon Scalable processor family)
  • 7.3 (РЕД ОС)
  • 1.7 (Astra Linux Special Edition)
  • - (Intel Xeon E-2300 Processor Family)
  • - (Intel Xeon W-1300 processor family)
  • - (11th Generation Intel Core Processor Family)
  • - (9th Generation Intel Core Processor Family)
  • - (8th Generation Intel Core Processors)
  • - (7th Generation Intel Core Processors)
  • 1.8 (Astra Linux Special Edition)
  • - (Intel Pentium Gold Processor Family)
  • - (Intel Xeon E Processor)
  • - (Intel Xeon D Processor)
  • - (6th Generation Intel Core Processor Family)
  • - (Intel Xeon Processor Family)
  • 3.0 (ROSA Virtualization 3.0)
  • до 2.14 (ОСОН ОСнова Оnyx)
ОС и аппаратные платформы:
  • РЕД ОС (7.3)
  • Astra Linux Special Edition (1.7)
  • Astra Linux Special Edition (1.8)
  • ROSA Virtualization 3.0 (3.0)
  • ОСОН ОСнова Оnyx (до 2.14)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.