Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2025-15557

CVSS: 5.3
12.08.2025

Уязвимость микропрограммного обеспечения процессоров Intel серии Xeon, связанная с реализацией некорректного потока управления, позволяющая нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации

Уязвимость микропрограммного обеспечения процессоров Intel серии Xeon связана с реализацией некорректного потока управления. Эксплуатация уязвимости позволяет нарушителю оказать воздействие на конфиденциальность и целостность защищаемой информации
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 12.08.2025
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций:
Для Intel:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01313.html

Для ОС Astra Linux:
обновить пакет intel-microcode до 3.20250812.1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-691 The code does not sufficiently manage its control flow during execution, creating conditions in which the control flow can be modified in unexpected ways.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2025-24305 Insufficient control flow management in the Alias Checking Trusted Module (ACTM) firmware for some Intel(R) Xeon(R) processor...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
5.3 MEDIUM 2.0 AV:L/AC:H/Au:M/C:C/I:C/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2025-24305
Вендор:
  • Intel Corp.
  • ООО «РусБИТех-Астра»
Тип ПО:
  • Микропрограммный код
  • Операционная система
  • ПО программно-аппаратного средства
Наименование ПО:
  • 4th Gen Intel Xeon Scalable Processors
  • Astra Linux Special Edition
  • Intel Xeon 6 processor with E-cores
  • 5th Gen Intel Xeon Processor
Версия ПО:
  • - (4th Gen Intel Xeon Scalable Processors)
  • 1.8 (Astra Linux Special Edition)
  • - (Intel Xeon 6 processor with E-cores)
  • - (5th Gen Intel Xeon Processor)
ОС и аппаратные платформы:
  • Astra Linux Special Edition (1.8)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.