Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-05619

CVSS: 5.6
30.09.2024

Уязвимость компонентов Branch Target Buffer (BTB) и Indirect Branch Predictor (IBP) микропрограммного обеспечения процессоров Intel, позволяющая нарушителю раскрыть защищаемую информацию

Уязвимость компонентов Branch Target Buffer (BTB) и Indirect Branch Predictor (IBP) микропрограммного обеспечения процессоров Intel вызвана состоянием гонки внутри потока. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию путем выполнения специально сформированных инструкций процессора
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 30.09.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков.

Компенсирующие меры:
- минимизация пользовательских привилегий;
- отключение/удаление неиспользуемых учётных записей пользователей;
- использование средств доверенной загрузки для предотвращения возможности эксплуатации уязвимости.

Использование рекомендаций:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01247.html

Для ОС Astra Linux:
обновить пакет intel-microcode до 3.20250512.1~deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для ОС Astra Linux:
обновить пакет intel-microcode до 3.20250512.1~deb10u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17

Обновление программного обеспечения intel-microcode до версии 3.20250812.1
Прочая информация: Данная уязвимость относится к атакам класса Spectre: Branch Target Injection (BTI).

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 CWE-200: Exposure of Sensitive Information to an Unauthorized Actor
CWE-362 CWE-362: Concurrent Execution using Shared Resource with Improper Synchronization ('Race Condition')
CWE-366 CWE-366: Race Condition within a Thread
CWE-367 CWE-367: Time-of-check Time-of-use (TOCTOU) Race Condition

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2024-45332 Exposure of sensitive information caused by shared microarchitectural predictor state that influences transient execution in...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
3.8 LOW 2.0 AV:L/AC:H/Au:S/C:C/I:N/A:N
5.6 MEDIUM 3.0 AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2024-45332 INTEL-SA-01247
Вендор:
  • Intel Corp.
  • ООО «РусБИТех-Астра»
  • АО "НППКТ"
Тип ПО:
  • Микропрограммный код
  • ПО программно-аппаратного средства
  • Операционная система
  • Микропрограммный код аппаратных компонент компьютера
Наименование ПО:
  • Intel Celeron Processor Family
  • 11th Generation Intel Core
  • 10th Generation Intel Core Processor Family
  • Astra Linux Special Edition
  • 12th Generation Intel Core Processor Family
  • 11th Generation Intel Core Processor Family
  • 9th Generation Intel Core Processor Family
  • 8th Generation Intel Core Processors
  • Intel Core i7-11700
  • Intel Core i7-11700t
  • Intel Core i5-11400t
  • Intel Core i5-11500
  • Intel Core i5-11500t
  • Intel Core i5-11400
  • 13th Generation Intel Core Processor Family
  • 14th Generation Intel Core Processor Family
  • 5th Generation Intel Xeon Scalable processors
  • Intel Pentium Processor G7400
  • Intel Pentium Processor G7400T
  • 4th Gen Intel Xeon Scalable Processors
  • 2nd Gen Intel Xeon Scalable Processors
  • Intel Pentium Gold Processor Family
  • 3rd Generation Intel Xeon Scalable Processor Family
  • Intel Xeon E Processor
  • 13th Generation Intel Core i7 processors
  • Intel Core Ultra processors
  • Intel Core Ultra 5
  • Intel Core Ultra 7
  • Intel Core Ultra 9
  • Intel Atom Processors P6000
  • Intel Xeon 6 processor family
  • ОСОН ОСнова Оnyx
Версия ПО:
  • - (Intel Celeron Processor Family)
  • - (11th Generation Intel Core)
  • - (10th Generation Intel Core Processor Family)
  • 1.7 (Astra Linux Special Edition)
  • - (12th Generation Intel Core Processor Family)
  • - (11th Generation Intel Core Processor Family)
  • - (9th Generation Intel Core Processor Family)
  • - (8th Generation Intel Core Processors)
  • - (Intel Core i7-11700)
  • - (Intel Core i7-11700t)
  • - (Intel Core i5-11400t)
  • - (Intel Core i5-11500)
  • - (Intel Core i5-11500t)
  • - (Intel Core i5-11400)
  • - (13th Generation Intel Core Processor Family)
  • - (14th Generation Intel Core Processor Family)
  • - (5th Generation Intel Xeon Scalable processors)
  • - (Intel Pentium Processor G7400)
  • - (Intel Pentium Processor G7400T)
  • - (4th Gen Intel Xeon Scalable Processors)
  • - (2nd Gen Intel Xeon Scalable Processors)
  • 1.8 (Astra Linux Special Edition)
  • - (Intel Pentium Gold Processor Family)
  • - (3rd Generation Intel Xeon Scalable Processor Family)
  • - (Intel Xeon E Processor)
  • - (13th Generation Intel Core i7 processors)
  • - (Intel Core Ultra processors)
  • - (Intel Core Ultra 5)
  • - (Intel Core Ultra 7)
  • - (Intel Core Ultra 9)
  • - (Intel Atom Processors P6000)
  • - (Intel Xeon 6 processor family)
  • до 2.14 (ОСОН ОСнова Оnyx)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.7)
  • Astra Linux Special Edition (1.8)
  • ОСОН ОСнова Оnyx (до 2.14)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.