Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-15828

Опубликовано: 12 авг. 2025
Источник: fstec
CVSS3: 7.2
CVSS2: 5.3
EPSS Низкий

Описание

Уязвимость микрокода процессоров Intel Microcode связана с ошибками реализации проверки безопасности для стандартных элементов. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным и нарушить их целостность

Вендор

ООО «РусБИТех-Астра»
Intel Corp.

Наименование ПО

Astra Linux Special Edition
Intel Xeon 6 processor with E-cores
Intel Xeon 6 processor with P-Cores

Версия ПО

1.8 (Astra Linux Special Edition)
- (Intel Xeon 6 processor with E-cores)
- (Intel Xeon 6 processor with P-Cores)

Тип ПО

Операционная система
ПО программно-аппаратного средства
Микропрограммный код

Операционные системы и аппаратные платформы

ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,3)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для Intel:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-01367.html
Для ОС Astra Linux:
обновить пакет intel-microcode до 3.20250812.1.astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2025-1113SE18

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 1%
0.00012
Низкий

7.2 High

CVSS3

5.3 Medium

CVSS2

Связанные уязвимости

CVSS3: 7.2
ubuntu
6 месяцев назад

Improperly implemented security check for standard in the DDRIO configuration for some Intel(R) Xeon(R) 6 Processors when using Intel(R) SGX or Intel(R) TDX may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 7.2
nvd
6 месяцев назад

Improperly implemented security check for standard in the DDRIO configuration for some Intel(R) Xeon(R) 6 Processors when using Intel(R) SGX or Intel(R) TDX may allow a privileged user to potentially enable escalation of privilege via local access.

CVSS3: 7.2
debian
6 месяцев назад

Improperly implemented security check for standard in the DDRIO config ...

CVSS3: 7.2
github
6 месяцев назад

Improperly implemented security check for standard in the DDRIO configuration for some Intel(R) Xeon(R) 6 Processors when using Intel(R) SGX or Intel(R) TDX may allow a privileged user to potentially enable escalation of privilege via local access.

suse-cvrf
5 месяцев назад

Security update for microcode_ctl

EPSS

Процентиль: 1%
0.00012
Низкий

7.2 High

CVSS3

5.3 Medium

CVSS2