Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2019-00719

Опубликовано: 09 фев. 2016
Источник: fstec
CVSS3: 5.6
CVSS2: 4.7
EPSS Низкий

Описание

Уязвимость функции Lazy FPU context switching процессоров Intel связана с недостаточной защитой данных в FPU регистрах процесса. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации

Вендор

Intel Corp.
ООО «РусБИТех-Астра»
Juniper Networks Inc.
Сообщество свободного программного обеспечения

Наименование ПО

Intel Core
Astra Linux Special Edition
Junos Space
Linux

Версия ПО

- (Intel Core)
1.6 «Смоленск» (Astra Linux Special Edition)
до 18.3R1 (Junos Space)
от 4.0 до 4.4.137 включительно (Linux)
от 4.5 до 4.6 (Linux)

Тип ПО

ПО программно-аппаратного средства
Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск»

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,7)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6)
Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0)

Возможные меры по устранению уязвимости

В условиях отсутствия обновлений безопасности от производителя рекомендуется придерживаться "Рекомендаций по безопасной настройке операционных систем LINUX", изложенных в методическом документе ФСТЭК России, утверждённом 25 декабря 2022 года.
Использование рекомендаций:
Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.138
Для Junos Space:
https://kb.juniper.net/InfoCenter/index?page=content&id=JSA10917&cat=SIRT_1&actp=LIST
Для Intel Core:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00145.html
Для ОС Astra Linux 1.6 «Смоленск»:
обновить пакет xen до 4.8.4+xsa273+shim4.10.1+xsa273-1+deb9u10 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 79%
0.01319
Низкий

5.6 Medium

CVSS3

4.7 Medium

CVSS2

Связанные уязвимости

CVSS3: 5.6
ubuntu
почти 7 лет назад

System software utilizing Lazy FP state restore technique on systems using Intel Core-based microprocessors may potentially allow a local process to infer data from another process through a speculative execution side channel.

CVSS3: 5.6
redhat
около 7 лет назад

System software utilizing Lazy FP state restore technique on systems using Intel Core-based microprocessors may potentially allow a local process to infer data from another process through a speculative execution side channel.

CVSS3: 5.6
nvd
почти 7 лет назад

System software utilizing Lazy FP state restore technique on systems using Intel Core-based microprocessors may potentially allow a local process to infer data from another process through a speculative execution side channel.

CVSS3: 5.6
debian
почти 7 лет назад

System software utilizing Lazy FP state restore technique on systems u ...

suse-cvrf
почти 7 лет назад

Security update for the Linux Kernel (Live Patch 11 for SLE 12 SP3)

EPSS

Процентиль: 79%
0.01319
Низкий

5.6 Medium

CVSS3

4.7 Medium

CVSS2