BDU:2018-00003
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6) CVSS 5.599999904632568 · AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NУязвимость процессоров Intel, ARM и AMD, связанная с особенностями функционирования модуля прогнозирования ветвлений, позволяющая нарушителю получить доступ к защищенной памяти из программы
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость процессоров Intel, ARM и AMD связана с особенностями функционирования модуля прогнозирования ветвлений. Эксплуатация уязвимости позволяет нарушителю получить доступ к защищенной памяти из программы, не обладающей соответствующими привилегиями, путём использования механизма прогнозирования косвенных переходов
Способ устранения
Возможны следующие меры по устранению уязвимости: - вариант 1: на аппаратном уровне; - вариант 2: на системном уровне; - вариант 3: на прикладном уровне. Первый вариант предполагает замену процессора, однако данный вариант трудно реализуем на практике. Наиболее актуален второй вариант, предполагающий установку обновления, выпущенного разработчиками системного программного обеспечения. Третий вариант применим к браузерам и возможен лишь для противодействия векторам атак, связанных с использованием JavaScript. Подробные рекомендации по устранению представлены на сайтах разработчиков программного обеспечения: http://nvidia.custhelp.com/app/answers/detail/a_id/4609 http://nvidia.custhelp.com/app/answers/detail/a_id/4611 http://nvidia.custhelp.com/app/answers/detail/a_id/4613 http://nvidia.custhelp.com/app/answers/detail/a_id/4614 http://xenbits.xen.org/xsa/advisory-254.html https://access.redhat.com/security/vulnerabilities/speculativeexecution https://aws.amazon.com/de/security/security-bulletins/AWS-2018-013/ https://blog.mozilla.org/security/2018/01/03/mitigations-landing-new-class-timing-attack/ https://webkit.org/blog/8048/what-spectre-and-meltdown-mean-for-webkit/ https://developer.arm.com/support/security-update https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/ADV180002 https://security.netapp.com/advisory/ntap-20180104-0001/ https://security-center.intel.com/advisory.aspx?intelid=INTEL-SA-00088&languageid=en-fr https://support.citrix.com/article/CTX231399 https://support.f5.com/csp/article/K91229003 https://support.lenovo.com/us/en/solutions/LEN-18282 https://www.suse.com/c/suse-addresses-meltdown-spectre-vulnerabilities/ https://www.synology.com/support/security/Synology_SA_18_01 https://www.vmware.com/us/security/advisories/VMSA-2018-0002.html https://support.apple.com/en-us/HT208394 https://support.apple.com/en-us/HT208397 https://support.apple.com/en-us/HT208401 https://support.apple.com/en-us/HT208403 https://source.android.com/security/bulletin/2018-01-01 http://www.huawei.com/en/psirt/security-notices/huawei-sn-20180104-01-intel-en Для ОС ОН «Стрелец»: Обновление программного обеспечения libvirt до версии 3.0.0-4+deb9u5 Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.25 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.15.8 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.168 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.87
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| ARM Limited | ARM Cortex-A17 | - | Не указана |
| ARM Limited | ARM Cortex-A57 | - | Не указана |
| ARM Limited | ARM Cortex-A72 | - | Не указана |
| ARM Limited | ARM Cortex-A73 | - | Не указана |
| ARM Limited | ARM Cortex-A75 | - | Не указана |
| ARM Limited | ARM Cortex-A9 | - | Не указана |
| ARM Limited | ARM Cortex-R7 | - | Не указана |
| ARM Limited | ARM Cortex-R8 | - | Не указана |
| Advanced Micro Devices Inc. | AMD | - | Не указана |
| Apple Inc. | MacOS | 10.12.6 | Не указана |
| Apple Inc. | MacOS | 10.13.2 | Не указана |
| Apple Inc. | OS X El Capitan | до 10.11.6 | Не указана |
| Apple Inc. | iOS | до 11.2.2 | Не указана |
| Beckhoff Automation GmbH & Co. KG | Beckhoff ATX Industrial Motherboard | CBxx55 | Не указана |
| Beckhoff Automation GmbH & Co. KG | Beckhoff ATX Industrial Motherboard | CBxx56 | Не указана |
| Beckhoff Automation GmbH & Co. KG | Beckhoff ATX Industrial Motherboard | CBxx60 | Не указана |
| Beckhoff Automation GmbH & Co. KG | Beckhoff ATX Industrial Motherboard | CBxx61 | Не указана |
| Beckhoff Automation GmbH & Co. KG | Beckhoff ATX Industrial Motherboard | CBxx63 | Не указана |
| Beckhoff Automation GmbH & Co. KG | Beckhoff ATX Industrial Motherboard | CBxx64 | Не указана |
| Beckhoff Automation GmbH & Co. KG | Beckhoff Basic CPU | CX20x0 | Не указана |
| Beckhoff Automation GmbH & Co. KG | Beckhoff Embedded PC | CX51x0 | Не указана |
| Canonical Ltd. | Ubuntu | 12.04 ESM | Не указана |
| Canonical Ltd. | Ubuntu | 14.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 16.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 17.04 | Не указана |
| Canonical Ltd. | Ubuntu | 17.10 | Не указана |
| Canonical Ltd. | Ubuntu | 18.04 LTS | Не указана |
| Intel Corp. | Intel Atom | - | Не указана |
| Intel Corp. | Intel Celeron | - | Не указана |
| Intel Corp. | Intel Core | - | Не указана |
| Intel Corp. | Intel Pentium | - | Не указана |
| Intel Corp. | Intel Xeon | - | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.0 | Не указана |
| Novell Inc. | OpenSUSE Leap | 42.2 | Не указана |
| Novell Inc. | OpenSUSE Leap | 42.3 | Не указана |
| Novell Inc. | OpenStack Cloud Magnum Orchestration | 7 | Не указана |
| Novell Inc. | SUSE CaaS Platform | - | Не указана |
| Novell Inc. | SUSE Enterprise Storage | 4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Build System Kit | 12 SP2 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Build System Kit | 12 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Availability | 12 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Availability | 12 SP1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Availability | 12 SP2 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Availability | 12 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Availability | 12 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Availability | 15 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Availability | 15 SP1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Live Patching | 12 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Live Patching | 12 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Module for Basesystem | 15 | Не указана |
Показано 50 из 164 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.