BDU:2025-03956
АО "НППКТ", ООО «Ред Софт», Сообщество свободного программного обеспечения, Advanced Micro Devices I Astra Linux Common Edition, Astra Linux Special Edition, Debian GNU/Linux, ОСОН ОСнова Оnyx, РЕД ОС,
2024-05-06
Уязвимость микрокода процессоров AMD64 Microcode связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для AMD64 Microcode: https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7014.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-31315
Для ОС Astra Linux: обновить пакет amd64-microcode до 3.20240710.2+ci202408231715+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17
Обновление программного обеспечения amd64-microcode до версии 3.20250311.1
Для ОС Astra Linux: обновить пакет amd64-microcode до 3.20250311.1~deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16