BDU:2019-01958
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,6) Нет опасности уровень опасности (базовая оценка CVSS 4.0 составляет 0) CVSS 5.599999904632568 · AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NУязвимость порта загрузки MLPDS микропрограммного обеспечения Intel, связанная с раскрытием информации, позволяющая нарушителю получить доступ к конфиденциальной информации
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость порта загрузки MLPDS микропрограммного обеспечения Intel связана с неправильной реализацией сохранения устаревших результатов операций в таблице «порт загрузки». Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальной информации
Способ устранения
Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.119 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.43 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.180 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.176 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.16 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.2 Для программных продуктов Intel Corp.: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00233.html Обновление BIOS для SIMATIC IPC427E, SIMATIC IPC477E и SIMATIC IPC477E Pro до v21.01.11: https://support.industry.siemens.com/cs/ww/en/view/109742593 Обновление BIOS для SIMATIC IPC627E, SIMATIC IPC647E, SIMATIC IPC677E и SIMATIC IPC847E до v25.02.04: https://support.industry.siemens.com/cs/ww/en/view/XXX Для SINUMERIK Panels with integrated TCU: Следовать рекомендациям SINUMERIK PCU или SINUMERIK TCU Для SIMATIC WinAC RTX (F) 2010 до SIMATIC WinAC RTX 2010 SP3: https://support.industry.siemens.com/cs/ww/en/view/109765109 Для Field PG M6 до V26.01.05: https://support.industry.siemens.com/cs/ww/en/view/109763408 Для Field PG M4 до V18.01.09: https://support.industry.siemens.com/cs/ww/en/view/109763408 Для Field PG M5 до V22.01.07: https://support.industry.siemens.com/cs/ww/en/view/109763408 Для SIMATIC IPC427D, SIMATIC IPC477D, SIMOTION P320-4E и SIMOTION P320-4S до V17.0X.16: https://support.industry.siemens.com/cs/ww/en/view/109763408 Для SIMATIC IPC627D, SIMATIC IPC677D и SIMATIC IPC827D до V19.02.12: https://support.industry.siemens.com/cs/ww/en/view/109763408 Для SIMATIC IPC647D и SIMATIC IPC847D до V19.01.15: https://support.industry.siemens.com/cs/ww/en/view/109763408 Для SIMATIC ITP1000 до V23.01.06: https://support.industry.siemens.com/cs/ww/en/view/109763408 Для SIMATIC IPC547G до VR1.24.0: https://support.industry.siemens.com/cs/ww/en/view/109763408 Для SINUMERIK Panels with integrated TCU: Следовать рекомендациям SINUMERIK PCU или SINUMERIK TCU Компенсирующие меры: Ограничить возможность запуска ненадежного код применять концепцию "Глубокой защиты" Для программных продуктов Red Hat Inc.: https://access.redhat.com/security/cve/cve-2018-12127 Для программных продуктов Novell Inc.: https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00014.html https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00052.html https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00053.html Для Ubuntu: https://usn.ubuntu.com/3977-3/ Для Fedora: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/OH73SGTJ575OBCPSJFX6LX7KP2KZIEN4/ Для Debian: https://security-tracker.debian.org/tracker/CVE-2018-12127 Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16 https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15 Для Astra Linux: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 Для ОСОН Основа: Обновление программного обеспечения libvirt до версии 8.1.0-2onyx0 Для ОС ОН «Стрелец»: Обновление программного обеспечения libvirt до версии 3.0.0-4+deb9u5 Обновление программного обеспечения xen до версии 4.8.5.final+shim4.10.4-1+deb9u12
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Canonical Ltd. | Ubuntu | 14.04 ESM | Не указана |
| Canonical Ltd. | Ubuntu | 16.04 LTS | 32-bit |
| Canonical Ltd. | Ubuntu | 18.04 LTS | Не указана |
| Canonical Ltd. | Ubuntu | 18.10 | Не указана |
| Canonical Ltd. | Ubuntu | 19.04 | Не указана |
| Fedora Project | Fedora | 29 | Не указана |
| Intel Corp. | 3th Generation Intel Core | - | Не указана |
| Intel Corp. | 4th Generation Intel Core | - | Не указана |
| Intel Corp. | 5th Generation Intel Core | - | Не указана |
| Intel Corp. | 6th Generation Intel Core | - | Не указана |
| Intel Corp. | 8th Generation Intel Core | - | Не указана |
| Intel Corp. | 8th Generation Intel Core i7 | - | Не указана |
| Intel Corp. | 9th Generation Intel Core | - | Не указана |
| Intel Corp. | Intel Atom A Series | - | Не указана |
| Intel Corp. | Intel Atom C Series | - | Не указана |
| Intel Corp. | Intel Atom E3800 Series | - | Не указана |
| Intel Corp. | Intel Atom E3900 Series | - | Не указана |
| Intel Corp. | Intel Atom X series | - | Не указана |
| Intel Corp. | Intel Atom Z series | - | Не указана |
| Intel Corp. | Intel Celeron | - | Не указана |
| Intel Corp. | Intel Celeron G Series | - | Не указана |
| Intel Corp. | Intel Celeron J Series | - | Не указана |
| Intel Corp. | Intel Celeron N Series | - | Не указана |
| Intel Corp. | Intel Celeron W | - | Не указана |
| Intel Corp. | Intel Core X-series | - | Не указана |
| Intel Corp. | Intel Mobile Communications Platforms | - | Не указана |
| Intel Corp. | Intel Pentium | - | Не указана |
| Intel Corp. | Intel Pentium Gold Series | - | Не указана |
| Intel Corp. | Intel Pentium J Series | - | Не указана |
| Intel Corp. | Intel Pentium N Series | - | Не указана |
| Intel Corp. | Intel Pentium Silver Series | - | Не указана |
| Intel Corp. | Intel Puma | - | Не указана |
| Intel Corp. | Intel Xeon D | - | Не указана |
| Intel Corp. | Intel Xeon E Series | - | Не указана |
| Intel Corp. | Intel Xeon E3 | - | Не указана |
| Intel Corp. | Intel Xeon E3 v2 | - | Не указана |
| Intel Corp. | Intel Xeon E3 v3 | - | Не указана |
| Intel Corp. | Intel Xeon E3 v4 | - | Не указана |
| Intel Corp. | Intel Xeon E3 v5 | - | Не указана |
| Intel Corp. | Intel Xeon E3 v6 | - | Не указана |
| Intel Corp. | Intel Xeon E5 | - | Не указана |
| Intel Corp. | Intel Xeon E5 v2 | - | Не указана |
| Intel Corp. | Intel Xeon E5 v3 | - | Не указана |
| Intel Corp. | Intel Xeon E5 v4 | - | Не указана |
| Intel Corp. | Intel Xeon E7 v2 | - | Не указана |
| Intel Corp. | Intel Xeon E7 v3 | - | Не указана |
| Intel Corp. | Intel Xeon E7 v4 | - | Не указана |
| Intel Corp. | Intel Xeon Scalable | - | Не указана |
| Intel Corp. | Legacy Intel Celeron | - | Не указана |
| Intel Corp. | Legacy Intel Core | - | Не указана |
Показано 50 из 124 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.