ГрамотаИБ ГрамотаИБ

BDU:2018-00001

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6) CVSS 5.599999904632568 · AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

Уязвимость процессоров Intel и АRM, вызванная ошибкой контроля доступа к памяти при спекулятивном выполнении инструкций процессора, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2017-5754

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость процессоров Intel и ARM вызвана ошибкой контроля доступа к памяти при спекулятивном выполнении инструкций процессора. Эксплуатация уязвимости позволяет нарушителю получить доступ к защищенной памяти из программы, не обладающей соответствующими привилегиями путём анализа данных, записываемых в кэш процессора в результате спекулятивного выполнения команд

Способ устранения

Возможны следующие меры по устранению уязвимости: -вариант 1: на аппаратном уровне; -вариант 2: на системном уровне; Первый вариант предполагает замену процессора, однако данный вариант трудно реализуем на практике. Наиболее актуален второй вариант, предполагающий установку обновления, выпущенного разработчиками системного программного обеспечения. Рекомендации по устранению представлены на сайтах разработчиков программного обеспечения: http://nvidia.custhelp.com/app/answers/detail/a_id/4609 http://nvidia.custhelp.com/app/answers/detail/a_id/4611 http://nvidia.custhelp.com/app/answers/detail/a_id/4613 http://nvidia.custhelp.com/app/answers/detail/a_id/4614 http://xenbits.xen.org/xsa/advisory-254.html https://01.org/security/advisories/intel-oss-10003 https://access.redhat.com/security/vulnerabilities/speculativeexecution https://aws.amazon.com/de/security/security-bulletins/AWS-2018-013/ https://blog.mozilla.org/security/2018/01/03/mitigations-landing-new-class-timing-attack/ https://webkit.org/blog/8048/what-spectre-and-meltdown-mean-for-webkit/ https://developer.arm.com/support/security-update https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180002 https://security.netapp.com/advisory/ntap-20180104-0001/ https://support.citrix.com/article/CTX231399 https://support.f5.com/csp/article/K91229003 https://support.lenovo.com/us/en/solutions/LEN-18282 https://www.suse.com/c/suse-addresses-meltdown-spectre-vulnerabilities/ https://www.synology.com/support/security/Synology_SA_18_01 https://source.android.com/security/bulletin/2018-01-01 https://support.apple.com/en-us/HT208394 http://www.huawei.com/en/psirt/security-notices/huawei-sn-20180104-01-intel-en Для программных продуктов Yokogawa Electric Corporation: https://web-material3.yokogawa.com/1/31095/files/YSAR-21-0002-E.pdf?_ga=2.137675248.1184356719.1618805721-85535984.1585215333 Для SIMATIC WinAC RTX (F) 2010 до SIMATIC WinAC RTX 2010 SP3: https://support.industry.siemens.com/cs/ww/en/view/109765109 Для Astra Linux 1.5 «Смоленск»: https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 Для Astra Linux 2.12 «Орел»: Или обновление программного обеспечения (пакета xen) до 3.13 или более поздней версии Для ОС РОСА КОБАЛЬТ: http://wiki.rosalab.ru/ru/index.php/ROSA-SA-18-03-15.002

Сведения записи

Дата публикации: 09.01.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ARM LimitedARM Cortex-A75-Не указана
Intel Corp.Intel Atom-Не указана
Intel Corp.Intel Celeron-Не указана
Intel Corp.Intel Core-Не указана
Intel Corp.Intel Pentium-Не указана
Intel Corp.Intel Xeon-Не указана
Siemens AGRUGGEDCOM APEдо 9.4Не указана
Siemens AGRUGGEDCOM RX1400 VPEдо 9.4Не указана
Siemens AGSIMATIC ET 200SP Open Controllerдо 2.6Не указана
Siemens AGSIMATIC Field PG M4до 18.01.08Не указана
Siemens AGSIMATIC Field PG M5до 22.01.05Не указана
Siemens AGSIMATIC HMI Basic Panels 2nd Generationот 14 до 14 SP1 Upd 6Не указана
Siemens AGSIMATIC HMI Basic Panels 2nd Generationот 15 до 15 Upd 2Не указана
Siemens AGSIMATIC HMI Comfort 15-22 Panelsот 14 до 14 SP1 Upd 6Не указана
Siemens AGSIMATIC HMI Comfort 15-22 Panelsот 15 до 15 Upd 2Не указана
Siemens AGSIMATIC HMI Comfort 4-12" Panelsот 14 до 14 SP1 Upd 6Не указана
Siemens AGSIMATIC HMI Comfort 4-12" Panelsот 15 до 15 Upd 2Не указана
Siemens AGSIMATIC HMI Comfort PRO Panelsот 14 до 14 SP1 Upd 6Не указана
Siemens AGSIMATIC HMI Comfort PRO Panelsот 15 до 15 Upd 2Не указана
Siemens AGSIMATIC HMI KTP Mobile Panelsот 14 до 14 SP1 Upd 6Не указана
Siemens AGSIMATIC HMI KTP Mobile Panelsот 15 до 15 Upd 2Не указана
Siemens AGSIMATIC IPC227Eдо 20.01.11Не указана
Siemens AGSIMATIC IPC277Eдо 20.01.11Не указана
Siemens AGSIMATIC IPC3000 SMART V2до SMS-002 1.4Не указана
Siemens AGSIMATIC IPC327Eдо 1.6.3CНе указана
Siemens AGSIMATIC IPC347Eдо SMS-002 1.4Не указана
Siemens AGSIMATIC IPC377Eдо 1.6.3CНе указана
Siemens AGSIMATIC IPC427C-Не указана
Siemens AGSIMATIC IPC427Dдо 17.0x.12Не указана
Siemens AGSIMATIC IPC427Eдо 21.01.08Не указана
Siemens AGSIMATIC IPC477C-Не указана
Siemens AGSIMATIC IPC477Dдо 17.0x.12Не указана
Siemens AGSIMATIC IPC477Eдо 21.01.08Не указана
Siemens AGSIMATIC IPC477E Proдо 21.01.08Не указана
Siemens AGSIMATIC IPC547Eдо R1.30.0Не указана
Siemens AGSIMATIC IPC547Gдо R1.21.0Не указана
Siemens AGSIMATIC IPC627Cдо 15.02.14Не указана
Siemens AGSIMATIC IPC627Dдо 19.02.10Не указана
Siemens AGSIMATIC IPC647Cдо 15.01.13Не указана
Siemens AGSIMATIC IPC647Dдо 19.01.11Не указана
Siemens AGSIMATIC IPC677Cдо 15.02.14Не указана
Siemens AGSIMATIC IPC677Dдо 19.02.10Не указана
Siemens AGSIMATIC IPC827Cдо 15.02.14Не указана
Siemens AGSIMATIC IPC847Cдо 15.01.13Не указана
Siemens AGSIMATIC IPC847Dдо 19.01.11Не указана
Siemens AGSIMATIC IPC847Dдо 19.02.10Не указана
Siemens AGSIMATIC ITP1000до 23.01.03Не указана
Siemens AGSIMATIC S7-1500 Software Controllerдо 2.5Не указана
Siemens AGSIMATIC S7-1518-4 PN/DP ODKдо 2.5.2Не указана
Siemens AGSIMATIC S7-1518F-4 PN/DP ODKдо 2.5.2Не указана

Показано 50 из 66 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.