BDU:2019-00719

Juniper Networks Inc., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Intel C Junos Space, Intel Core, Astra Linux Special Edition, Linux

НЕ ОЦЕНЕНО

Дата обнаружения

2016-02-09

Официальное описание

Уязвимость функции Lazy FPU context switching процессоров Intel связана с недостаточной защитой данных в FPU регистрах процесса. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.138

Для Junos Space: https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10917&cat=SIRT_1&actp=LIST

Для Intel Core: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00145.html

Для ОС Astra Linux 1.6 «Смоленск»: обновить пакет xen до 4.8.4+xsa273+shim4.10.1+xsa273-1+deb9u10 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734