BDU:2019-02816
Canonical Ltd., Intel Corp., Microsoft Corp, Red Hat Inc., Сообщество свободного программного обеспе Windows Server 2012, Ubuntu, Windows 8.1, Windows Server 2012 R2, Red Hat Enterprise Linux, ROSA Fre
Вероятность (EPSS)
Нет данных
Тяжесть (CVSS)
CVSS 5.0
Дата обнаружения
2018-06-13
Профиль угрозы (Вектор)
Доступ
Локально
Сложность
Низкая
Привилегии
Не требуются
Жертва
Бездействует
Строка: AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Официальное описание
Уязвимость функции оптимизации производительности Lazy FPU context switching процессоров Intel Core связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Технический анализ и план устранения
Рекомендация ФСТЭК
Использование рекомендаций производителя: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00145.html
Для ОС РОСА Fresh R10: Для нейтрализации можно загружать ядро с параметром 'eagerfpu=on'
Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.
Пока никто не поделился опытом.
Станьте первым!