BDU:2025-03959
АО "НППКТ", ООО «Ред Софт», Сообщество свободного программного обеспечения, Advanced Micro Devices I Astra Linux Common Edition, Astra Linux Special Edition, Debian GNU/Linux, ОСОН ОСнова Оnyx, РЕД ОС,
2024-08-13
Уязвимость микрокода процессоров AMD64 Microcode связана с некорректной обработкой некоторых специальных диапазонов адресов с недействительными записями таблицы устройств (DTE). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций: Для AMD64 Microcode: https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3003.html
Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-20584
Для ОС Astra Linux: обновить пакет amd64-microcode до 3.20240710.2+ci202408231715+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17
Обновление программного обеспечения amd64-microcode до версии 3.20250311.1
Для ОС Astra Linux: обновить пакет amd64-microcode до 3.20250311.1~deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16