BDU:2025-01980

ООО «Ред Софт», Canonical Ltd., Сообщество свободного программного обеспечения, АО «НТЦ ИТ РОСА», ОО 5th Generation Intel Xeon Processor Scalable Family, 4th Generation Intel Xeon Processor Scalable Fa

НЕ ОЦЕНЕНО

Дата обнаружения

2024-11-13

Официальное описание

Уязвимость процессоров Intel Xeon связана с некорректно используемыми стандартными разрешениями. Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.

Использование рекомендаций: Для Intel Xeon: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01079.html

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2024-21820

Для Ubuntu: https://ubuntu.com/security/CVE-2024-21820

Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2811

Для ОС Astra Linux: обновить пакет intel-microcode до 3.20250512.1~deb12u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-0811SE18

Для ОС Astra Linux: обновить пакет intel-microcode до 3.20250512.1~deb10u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0923SE17