BDU:2022-03555

АО "НППКТ", Canonical Ltd., Red Hat Inc., Сообщество свободного программного обеспечения, Advanced M Red Hat Enterprise Linux, AMD Athlon 3000 Series Mobile processors with Radeon graphics, AMD Ryzen 5

НЕ ОЦЕНЕНО

Дата обнаружения

2022-02-28

Официальное описание

Уязвимость модуля LFENCE/JMP процессоров AMD связана с особенностями функционирования модуля прогнозирования ветвлений. Эксплуатация уязвимости позволяет нарушителю получить доступ к защищенной памяти из программы, не обладающей соответствующими привилегиями, путём использования механизма прогнозирования косвенных переходов

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для продуктов Advanced Micro Devices Inc.: https://www.amd.com/system/files/documents/software-techniques-for-managing-speculation.pdf https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1036

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2021-26401

Для Ubuntu: https://ubuntu.com/security/notices/USN-5415-1 https://ubuntu.com/security/notices/USN-5417-1

Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/CVE-2021-26401

Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.306 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.271 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.234 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.184 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.105 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.28 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.16.14

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17 https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20221220SE16

Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211