ГрамотаИБ ГрамотаИБ

BDU:2019-01065

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3) CVSS 4.300000190734863 · AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N

Уязвимость процессоров Intel и ARM, связанная с использованием спекулятивного считывания системных регистров, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2018-3640

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость процессоров Intel и ARM связана с использованием спекулятивного считывания системных регистров. Эксплуатация уязвимости может позволить нарушителю раскрыть системные параметры с помощью специально сформированного приложения

Способ устранения

Обновление программного обеспечения: Для SIMATIC Field PG M4 до версии BIOS V18.01.09: https://support.industry.siemens.com/cs/de/en/view/109037537 Для SIMATIC Field PG M5 до версии BIOS V22.01.06: https://support.industry.siemens.com/cs/de/en/view/109738122 Для SIMATIC ET 200 SP Open Controller и SIMATIC ET 200 SP Open Controller (F) до V2.6^ https://support.industry.siemens.com/cs/ww/en/view/109759122 Для SIMATIC HMI Basic Panels 2nd Generation до V15.1: https://support.industry.siemens.com/cs/ww/en/view/109761203 Для SIMATIC HMI Comfort 15-22 Panels, SIMATIC HMI Comfort 4-12" Panels, SIMATIC HMI Comfort PRO Panels и SIMATIC HMI KTP Mobile Panels до V15 Upd 2: https://support.industry.siemens.com/cs/ww/en/view/109755826 Для SIMATIC IPC3000 SMART V2 и SIMATIC IPC347E до версии BIOS V1.5: https://support.industry.siemens.com/cs/ww/en/view/109759824 Для SIMATIC IPC427D, SIMATIC IPC477D, SIMOTION P320-4E и SIMOTION P320-4S до версии BIOS V17.0X.14: https://support.industry.siemens.com/cs/de/en/view/108608500 Для SIMATIC IPC427E, SIMATIC IPC477E и SIMATIC IPC477E Pro до версии BIOS V21.01.09: https://support.industry.siemens.com/cs/de/en/view/109742593 Для SIMATIC IPC547E до версии BIOS R1.30.0: https://support.industry.siemens.com/cs/us/en/view/109481624 Для SIMATIC IPC547G до версии BIOS R1.23.0: https://support.industry.siemens.com/cs/us/en/view/109750349 Для SIMATIC IPC627D, SIMATIC IPC677D и SIMATIC IPC827D до версии BIOS V19.02.11: https://support.industry.siemens.com/cs/ww/de/view/109474954 Для SIMATIC IPC627C, SIMATIC IPC677C и SIMATIC IPC827C до версии BIOS V15.02.15: https://support.industry.siemens.com/cs/ww/en/view/48792087 Для SIMATIC IPC647C и SIMATIC IPC847C до версии BIOS V15.01.14: https://support.industry.siemens.com/cs/ww/en/view/48792076 Для SIMATIC IPC647D и SIMATIC IPC847D до версии BIOS V19.01.14: https://support.industry.siemens.com/cs/ww/en/view/109037779 Для SIMATIC ITP1000 до версии BIOS V23.01.04: https://support.industry.siemens.com/cs/us/en/view/109748173 Для SIMATIC WinAC RTX (F) 2010 до SIMATIC WinAC RTX 2010 SP3: https://support.industry.siemens.com/cs/ww/en/view/109765109 Для SIMATIC S7-1500 CPU S7-1518-4 PN/DP MFP, SIMATIC S7-1500 CPU S7-1518-4 PN/DP ODK, SIMATIC S7-1500 CPU S7-1518F-4 PN/DP ODK и SIMATIC S7-1500 CPU S7-1518F-4 PN/DP MFP до версии BIOS V2.6: https://support.industry.siemens.com/cs/ww/en/view/109478459 Компенсирующие меры: Для RUGGEDCOM APE и RUGGEDCOM RX1400 VPE: Применение исправлений Debian по мере их появления Ограничение возможностей запуска ненадежного кода, если это возможно Применение концепции углубленной защиты https://www.siemens.com/industrialsecurity

Сведения записи

Дата публикации: 22.03.2019
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
ARM LimitedARM Cortex-A15-Не указана
ARM LimitedARM Cortex-A57-Не указана
ARM LimitedARM Cortex-A72-Не указана
Intel Corp.Intel AtomA SeriesНе указана
Intel Corp.Intel AtomC3308Не указана
Intel Corp.Intel AtomC3338Не указана
Intel Corp.Intel AtomC3508Не указана
Intel Corp.Intel AtomC3538Не указана
Intel Corp.Intel AtomC3558Не указана
Intel Corp.Intel AtomC3708Не указана
Intel Corp.Intel AtomC3750Не указана
Intel Corp.Intel AtomC3758Не указана
Intel Corp.Intel AtomC3808Не указана
Intel Corp.Intel AtomC3830Не указана
Intel Corp.Intel AtomC3850Не указана
Intel Corp.Intel AtomC3858Не указана
Intel Corp.Intel AtomC3950Не указана
Intel Corp.Intel AtomC3955Не указана
Intel Corp.Intel AtomC3958Не указана
Intel Corp.Intel AtomE SeriesНе указана
Intel Corp.Intel AtomT5500Не указана
Intel Corp.Intel AtomT5700Не указана
Intel Corp.Intel AtomZ SeriesНе указана
Intel Corp.Intel Atomx5-E3930Не указана
Intel Corp.Intel Atomx5-E3940Не указана
Intel Corp.Intel Atomx7-E3950Не указана
Intel Corp.Intel CeleronJ3355Не указана
Intel Corp.Intel CeleronJ3455Не указана
Intel Corp.Intel CeleronJ4005Не указана
Intel Corp.Intel CeleronJ4105Не указана
Intel Corp.Intel CeleronN3450Не указана
Intel Corp.Intel PentiumJ4205Не указана
Intel Corp.Intel PentiumJ5005Не указана
Intel Corp.Intel PentiumN4000Не указана
Intel Corp.Intel PentiumN4100Не указана
Intel Corp.Intel PentiumN4200Не указана
Intel Corp.Intel PentiumN5000Не указана
Intel Corp.Intel Xeon3400 seriesНе указана
Intel Corp.Intel Xeon3500 seriesНе указана
Intel Corp.Intel Xeon3600 seriesНе указана
Intel Corp.Intel Xeon5500 seriesНе указана
Intel Corp.Intel Xeon5600 seriesНе указана
Intel Corp.Intel Xeon6500 seriesНе указана
Intel Corp.Intel Xeon7500 seriesНе указана
Intel Corp.Intel XeonE3 FamilyНе указана
Intel Corp.Intel XeonE3 v2 FamilyНе указана
Intel Corp.Intel XeonE3 v3 FamilyНе указана
Intel Corp.Intel XeonE3 v4 FamilyНе указана
Intel Corp.Intel XeonE3 v5 FamilyНе указана
Intel Corp.Intel XeonE3 v6 FamilyНе указана

Показано 50 из 106 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.