BDU:2018-00002
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,4) Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,6) CVSS 5.599999904632568 · AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NУязвимость процессоров Intel, ARM и AMD, связанная с особенностями функционирования модуля прогнозирования ветвлений, позволяющая нарушителю раскрыть защищаемую информацию
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость процессоров Intel, ARM и AMD связана с особенностями функционирования модуля прогнозирования ветвлений. Эксплуатация уязвимости позволяет нарушителю получить доступ к защищенной памяти из программы, не обладающей соответствующими привилегиями, путём создания условий неправильного предсказания ветвей выполнения
Способ устранения
Возможны следующие меры по устранению уязвимости: -вариант 1: на аппаратном уровне; -вариант 2: на системном уровне; -вариант 3: на прикладном уровне. Первый вариант предполагает замену процессора, однако данный вариант трудно реализуем на практике. Наиболее актуален второй вариант, предполагающий установку обновления, выпущенного разработчиками системного программного обеспечения. Третий вариант применим к браузерам и возможен лишь для противодействия векторам атак, связанных с использованием JavaScript. Подробные рекомендации по устранению представлены на сайтах разработчиков программного обеспечения: http://nvidia.custhelp.com/app/answers/detail/a_id/4609 http://nvidia.custhelp.com/app/answers/detail/a_id/4611 http://nvidia.custhelp.com/app/answers/detail/a_id/4613 http://nvidia.custhelp.com/app/answers/detail/a_id/4614 http://xenbits.xen.org/xsa/advisory-254.html https://01.org/security/advisories/intel-oss-10002 https://access.redhat.com/security/vulnerabilities/speculativeexecution https://aws.amazon.com/de/security/security-bulletins/AWS-2018-013/ https://blog.mozilla.org/security/2018/01/03/mitigations-landing-new-class-timing-attack/ https://webkit.org/blog/8048/what-spectre-and-meltdown-mean-for-webkit/ https://developer.arm.com/support/security-update https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180002 https://security.netapp.com/advisory/ntap-20180104-0001/ https://support.citrix.com/article/CTX231399 https://support.f5.com/csp/article/K91229003 https://support.lenovo.com/us/en/solutions/LEN-18282 https://www.suse.com/c/suse-addresses-meltdown-spectre-vulnerabilities/ https://www.synology.com/support/security/Synology_SA_18_01 https://www.vmware.com/us/security/advisories/VMSA-2018-0002.html https://support.apple.com/en-us/HT208394 https://support.apple.com/en-us/HT208397 https://support.apple.com/en-us/HT208401 https://support.apple.com/en-us/HT208403 https://source.android.com/security/bulletin/2018-01-01 http://www.huawei.com/en/psirt/security-notices/huawei-sn-20180104-01-intel-en Обновление программного обеспечения Siemens AG до V3.1: https://support.industry.siemens.com/cs/ww/en/view/109761864 Для ОС ОН «Стрелец»: Обновление программного обеспечения libvirt до версии 3.0.0-4+deb9u5 Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.27 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.15.10 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.127 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.88 Для ОС Astra Linux 1.5 https://wiki.astralinux.ru/pages/viewpage.action?pageId=1212483 Для ОС Astra Linux 1.6 https://wiki.astralinux.ru/pages/viewpage.action?pageId=44892734
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ARM Limited | ARM Cortex-A17 | - | Не указана |
| ARM Limited | ARM Cortex-A57 | - | Не указана |
| ARM Limited | ARM Cortex-A72 | - | Не указана |
| ARM Limited | ARM Cortex-A73 | - | Не указана |
| ARM Limited | ARM Cortex-A75 | - | Не указана |
| ARM Limited | ARM Cortex-A9 | - | Не указана |
| ARM Limited | ARM Cortex-R7 | - | Не указана |
| ARM Limited | ARM Cortex-R8 | - | Не указана |
| Advanced Micro Devices Inc. | AMD | - | Не указана |
| Broadcom Inc. | VMWare Workstation | от 12.0.0 до 12.5.8 | Не указана |
| Broadcom Inc. | VMware ESXi | 5.5 | 64-bit |
| Broadcom Inc. | VMware ESXi | 6.0 | 64-bit |
| Broadcom Inc. | VMware ESXi | 6.5 | 32-bit |
| Broadcom Inc. | VMware Fusion | от 8.0.0 до 8.5.9 | Не указана |
| Canonical Ltd. | Ubuntu | 12.04 ESM | Не указана |
| Canonical Ltd. | Ubuntu | 14.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 16.04 LTS | 32-bit |
| Canonical Ltd. | Ubuntu | 17.04 | Не указана |
| Canonical Ltd. | Ubuntu | 17.10 | Не указана |
| Intel Corp. | Intel Atom | - | Не указана |
| Intel Corp. | Intel Celeron | - | Не указана |
| Intel Corp. | Intel Core | - | Не указана |
| Intel Corp. | Intel Management Engine | 3.20191115.2 | Не указана |
| Intel Corp. | Intel Pentium | - | Не указана |
| Intel Corp. | Intel Xeon | - | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.0 | 32-bit |
| Novell Inc. | OpenSUSE Leap | 42.2 | 32-bit |
| Novell Inc. | OpenSUSE Leap | 42.3 | Не указана |
| Oracle Corp. | Oracle Communications LSMS | 13.1 | Не указана |
| Oracle Corp. | Oracle Communications LSMS | 13.2 | Не указана |
| Oracle Corp. | Oracle Communications LSMS | 13.3 | Не указана |
| Oracle Corp. | Solaris | 10 | SPARC |
| Oracle Corp. | Solaris | 11.3 | SPARC |
| Siemens AG | RUGGEDCOM APE | до 9.4 | Не указана |
| Siemens AG | RUGGEDCOM RX1400 VPE | до 9.4 | Не указана |
| Siemens AG | SIMATIC ET 200SP Open Controller | до 2.6 | Не указана |
| Siemens AG | SIMATIC Field PG M4 | до 18.01.08 | Не указана |
| Siemens AG | SIMATIC Field PG M5 | до 22.01.05 | Не указана |
| Siemens AG | SIMATIC HMI Basic Panels 2nd Generation | от 14 до 14 SP1 Upd 6 | Не указана |
| Siemens AG | SIMATIC HMI Basic Panels 2nd Generation | от 15 до 15 Upd 2 | Не указана |
| Siemens AG | SIMATIC HMI Comfort 15-22 Panels | от 14 до 14 SP1 Upd 6 | Не указана |
| Siemens AG | SIMATIC HMI Comfort 15-22 Panels | от 15 до 15 Upd 2 | Не указана |
| Siemens AG | SIMATIC HMI Comfort 4-12" Panels | от 14 до 14 SP1 Upd 6 | Не указана |
| Siemens AG | SIMATIC HMI Comfort 4-12" Panels | от 15 до 15 Upd 2 | Не указана |
| Siemens AG | SIMATIC HMI Comfort PRO Panels | от 14 до 14 SP1 Upd 6 | Не указана |
| Siemens AG | SIMATIC HMI Comfort PRO Panels | от 15 до 15 Upd 2 | Не указана |
| Siemens AG | SIMATIC HMI KTP Mobile Panels | от 14 до 14 SP1 Upd 6 | Не указана |
| Siemens AG | SIMATIC HMI KTP Mobile Panels | от 15 до 15 Upd 2 | Не указана |
| Siemens AG | SIMATIC IPC227E | до 20.01.11 | Не указана |
| Siemens AG | SIMATIC IPC277E | до 20.01.11 | Не указана |
Показано 50 из 104 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.