ГрамотаИБ ГрамотаИБ

BDU:2018-00002

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,6) CVSS 5.599999904632568 · AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

Уязвимость процессоров Intel, ARM и AMD, связанная с особенностями функционирования модуля прогнозирования ветвлений, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2017-5753

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость процессоров Intel, ARM и AMD связана с особенностями функционирования модуля прогнозирования ветвлений. Эксплуатация уязвимости позволяет нарушителю получить доступ к защищенной памяти из программы, не обладающей соответствующими привилегиями, путём создания условий неправильного предсказания ветвей выполнения

Способ устранения

Возможны следующие меры по устранению уязвимости: -вариант 1: на аппаратном уровне; -вариант 2: на системном уровне; -вариант 3: на прикладном уровне. Первый вариант предполагает замену процессора, однако данный вариант трудно реализуем на практике. Наиболее актуален второй вариант, предполагающий установку обновления, выпущенного разработчиками системного программного обеспечения. Третий вариант применим к браузерам и возможен лишь для противодействия векторам атак, связанных с использованием JavaScript. Подробные рекомендации по устранению представлены на сайтах разработчиков программного обеспечения: http://nvidia.custhelp.com/app/answers/detail/a_id/4609 http://nvidia.custhelp.com/app/answers/detail/a_id/4611 http://nvidia.custhelp.com/app/answers/detail/a_id/4613 http://nvidia.custhelp.com/app/answers/detail/a_id/4614 http://xenbits.xen.org/xsa/advisory-254.html https://01.org/security/advisories/intel-oss-10002 https://access.redhat.com/security/vulnerabilities/speculativeexecution https://aws.amazon.com/de/security/security-bulletins/AWS-2018-013/ https://blog.mozilla.org/security/2018/01/03/mitigations-landing-new-class-timing-attack/ https://webkit.org/blog/8048/what-spectre-and-meltdown-mean-for-webkit/ https://developer.arm.com/support/security-update https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180002 https://security.netapp.com/advisory/ntap-20180104-0001/ https://support.citrix.com/article/CTX231399 https://support.f5.com/csp/article/K91229003 https://support.lenovo.com/us/en/solutions/LEN-18282 https://www.suse.com/c/suse-addresses-meltdown-spectre-vulnerabilities/ https://www.synology.com/support/security/Synology_SA_18_01 https://www.vmware.com/us/security/advisories/VMSA-2018-0002.html https://support.apple.com/en-us/HT208394 https://support.apple.com/en-us/HT208397 https://support.apple.com/en-us/HT208401 https://support.apple.com/en-us/HT208403 https://source.android.com/security/bulletin/2018-01-01 http://www.huawei.com/en/psirt/security-notices/huawei-sn-20180104-01-intel-en Обновление программного обеспечения Siemens AG до V3.1: https://support.industry.siemens.com/cs/ww/en/view/109761864 Для ОС ОН «Стрелец»: Обновление программного обеспечения libvirt до версии 3.0.0-4+deb9u5 Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.27 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.15.10 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.127 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.88 Для ОС Astra Linux 1.5 https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 Для ОС Astra Linux 1.6 https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734

Сведения записи

Дата публикации: 09.01.2018
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ARM LimitedARM Cortex-A17-Не указана
ARM LimitedARM Cortex-A57-Не указана
ARM LimitedARM Cortex-A72-Не указана
ARM LimitedARM Cortex-A73-Не указана
ARM LimitedARM Cortex-A75-Не указана
ARM LimitedARM Cortex-A9-Не указана
ARM LimitedARM Cortex-R7-Не указана
ARM LimitedARM Cortex-R8-Не указана
Advanced Micro Devices Inc.AMD-Не указана
Broadcom Inc.VMWare Workstationот 12.0.0 до 12.5.8Не указана
Broadcom Inc.VMware ESXi5.564-bit
Broadcom Inc.VMware ESXi6.064-bit
Broadcom Inc.VMware ESXi6.532-bit
Broadcom Inc.VMware Fusionот 8.0.0 до 8.5.9Не указана
Canonical Ltd.Ubuntu12.04 ESMНе указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTS32-bit
Canonical Ltd.Ubuntu17.04Не указана
Canonical Ltd.Ubuntu17.10Не указана
Intel Corp.Intel Atom-Не указана
Intel Corp.Intel Celeron-Не указана
Intel Corp.Intel Core-Не указана
Intel Corp.Intel Management Engine3.20191115.2Не указана
Intel Corp.Intel Pentium-Не указана
Intel Corp.Intel Xeon-Не указана
Novell Inc.OpenSUSE Leap15.032-bit
Novell Inc.OpenSUSE Leap42.232-bit
Novell Inc.OpenSUSE Leap42.3Не указана
Oracle Corp.Oracle Communications LSMS13.1Не указана
Oracle Corp.Oracle Communications LSMS13.2Не указана
Oracle Corp.Oracle Communications LSMS13.3Не указана
Oracle Corp.Solaris10SPARC
Oracle Corp.Solaris11.3SPARC
Siemens AGRUGGEDCOM APEдо 9.4Не указана
Siemens AGRUGGEDCOM RX1400 VPEдо 9.4Не указана
Siemens AGSIMATIC ET 200SP Open Controllerдо 2.6Не указана
Siemens AGSIMATIC Field PG M4до 18.01.08Не указана
Siemens AGSIMATIC Field PG M5до 22.01.05Не указана
Siemens AGSIMATIC HMI Basic Panels 2nd Generationот 14 до 14 SP1 Upd 6Не указана
Siemens AGSIMATIC HMI Basic Panels 2nd Generationот 15 до 15 Upd 2Не указана
Siemens AGSIMATIC HMI Comfort 15-22 Panelsот 14 до 14 SP1 Upd 6Не указана
Siemens AGSIMATIC HMI Comfort 15-22 Panelsот 15 до 15 Upd 2Не указана
Siemens AGSIMATIC HMI Comfort 4-12" Panelsот 14 до 14 SP1 Upd 6Не указана
Siemens AGSIMATIC HMI Comfort 4-12" Panelsот 15 до 15 Upd 2Не указана
Siemens AGSIMATIC HMI Comfort PRO Panelsот 14 до 14 SP1 Upd 6Не указана
Siemens AGSIMATIC HMI Comfort PRO Panelsот 15 до 15 Upd 2Не указана
Siemens AGSIMATIC HMI KTP Mobile Panelsот 14 до 14 SP1 Upd 6Не указана
Siemens AGSIMATIC HMI KTP Mobile Panelsот 15 до 15 Upd 2Не указана
Siemens AGSIMATIC IPC227Eдо 20.01.11Не указана
Siemens AGSIMATIC IPC277Eдо 20.01.11Не указана

Показано 50 из 104 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.