BDU:2018-01636

IBM Corp., Novell Inc., Canonical Ltd., Red Hat Inc., Node.js Foundation, OpenSSL Software Foundatio Red Hat Enterprise Linux, SUSE Linux Enterprise Module for Open Buildservice Development Tools, SUSE

НЕ ОЦЕНЕНО

Дата обнаружения

2018-10-30

Официальное описание

Уязвимость процессоров Intel архитектур Skylake и Kaby Lake связана с с ошибками реализации технологии одновременной многопоточности (SMT). Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Для openssl: Обновление программного обеспечения до 1.1.1a-1 или более поздней версии

Для Debian: Обновление программного обеспечения (пакета openssl) до 1.0.1t-1+deb8u10 или более поздней версии

Для Astra Linux: Обновление программного обеспечения (пакета openssl) до 1.0.1t-1+deb8u10 или более поздней версии

Для программных продуктов Oracle Corp.: https://www.oracle.com/security-alerts/public-vuln-to-advisory-mapping.html

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-5407

Для Node.js: https://nodejs.org/en/blog/vulnerability/november-2018-security-releases/

Для программных продуктов Canonical Ltd.: https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-5407.html

Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2018-5407

Для ОС Astra Linux 1.6 «Смоленск»: - обновить пакет openssl1.0 до 1.0.2s-1~deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186 - обновить пакет openssl до 1.1.0k-1~deb9u1~astra0u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=57444186