BDU:2022-03600

АО "НППКТ", The Linux Foundation, Сообщество свободного программного обеспечения, ООО «РусБИТех-Астр Xen, Intel Software Guard Extensions SDK, Astra Linux Special Edition, ОСОН ОСнова Оnyx, Intel SGX P

НЕ ОЦЕНЕНО

Дата обнаружения

2022-06-14

Официальное описание

Уязвимость набора средств разработки Intel Software Guard Extensions SDK, микропрограммного обеспечения Intel SGX DCAP, SGX PSW связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: Для Intel Microcode: использование рекомендаций производителя: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00615.html

Для Linux: использование рекомендаций производителя: https://www.linuxkernelcves.com/cves/CVE-2022-21166

Для Xen: использование рекомендаций производителя: https://xenbits.xen.org/xsa/advisory-404.html

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16

Для ОСОН ОСнова Оnyx: Обновление программного обеспечения xen до версии 4.16.2-1

Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211