BDU:2019-00719

ООО «РусБИТех-Астра», Juniper Networks Inc., Сообщество свободного программного обеспечения, Intel C Linux, Astra Linux Special Edition, Intel Core, Junos Space

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2016-02-09

Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Высокая
Привилегии
Юзер
Жертва
Бездействует
Строка: AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
Официальное описание

Уязвимость функции Lazy FPU context switching процессоров Intel связана с недостаточной защитой данных в FPU регистрах процесса. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации

Технический анализ и план устранения

Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.138

Для Junos Space: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10917&cat=SIRT_1&actp=LIST

Для Intel Core: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00145.html

Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет xen до 4.8.4+xsa273+shim4.10.1+xsa273-1+deb9u10 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!