BDU:2022-06887

АО «ИВК», Сообщество свободного программного обеспечения, Tianocore, ООО «РусБИТех-Астра» Debian GNU/Linux, Astra Linux Special Edition, Альт 8 СП, edk2

СРЕДНИЙ РИСК

Вероятность (EPSS) Нет данных
Тяжесть (CVSS) CVSS 5.0
Дата обнаружения

2018-05-29

Профиль угрозы (Вектор)
Доступ
Сеть
Сложность
Низкая
Привилегии
Админ
Жертва
Бездействует
Строка: AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:N
Официальное описание

Уязвимость среды с открытым исходным кодом для разработки UEFI EDK2 связана с недостатками процедуры аутентификации. Эксплуатация уязвимости позволяет нарушителю, действующему удаленно, получить доступ к конфиденциальным данным

Технический анализ и план устранения

Рекомендация ФСТЭК

Для EDK2: использование рекомендаций производителя: https://bugzilla.tianocore.org/show_bug.cgi?id=960

Для Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2019-14553

Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-1110SE17

Для Astra Linux Special Edition 4.7: https://wiki.astralinux.ru/astra-linux-se47-bulletin-2022-1121SE47

Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства

Обсуждение и опыт коллег
0
Чтобы оставить комментарий, необходимо войти или зарегистрироваться.

Пока никто не поделился опытом.
Станьте первым!