BDU:2022-03600
АО "НППКТ", The Linux Foundation, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астр Xen, Intel Software Guard Extensions SDK, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Intel SGX P
2022-06-14
Уязвимость набора средств разработки Intel Software Guard Extensions SDK, микропрограммного обеспечения Intel SGX DCAP, SGX PSW связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: Для Intel Microcode: использование рекомендаций производителя: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00615.html
Для Linux: использование рекомендаций производителя: https://www.linuxkernelcves.com/cves/CVE-2022-21166
Для Xen: использование рекомендаций производителя: https://xenbits.xen.org/xsa/advisory-404.html
Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Для ОСОН ОСнова Оnyx: Обновление программного обеспечения xen до версии 4.16.2-1
Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211