ГрамотаИБ ГрамотаИБ

BDU:2019-02816

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,3) CVSS 4.300000190734863 · AV:L/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N

Уязвимость функции оптимизации производительности Lazy FPU context switching процессоров Intel Core, связанная с отсутствием защиты служебных данных, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2018‑3665

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость функции оптимизации производительности Lazy FPU context switching процессоров Intel Core связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Способ устранения

Использование рекомендаций производителя: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00145.html Для ОС РОСА Fresh R10: Для нейтрализации можно загружать ядро с параметром 'eagerfpu=on'

Сведения записи

Дата публикации: 08.08.2019
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu12.04 ESMНе указана
Canonical Ltd.Ubuntu14.04 LTSНе указана
Canonical Ltd.Ubuntu16.04 LTSНе указана
Intel Corp.Intel Core-Не указана
Microsoft CorpWindows 10-Не указана
Microsoft CorpWindows 8.1-Не указана
Microsoft CorpWindows Server 2008 R2 Service Pack 1-Не указана
Microsoft CorpWindows Server 2012-Не указана
Microsoft CorpWindows Server 2012 R2-Не указана
NVIDIA Corp.NVIDIA Jetson TX2до R28.3Не указана
Red Hat Inc.Red Hat Enterprise Linux5Не указана
Red Hat Inc.Red Hat Enterprise Linux6Не указана
Red Hat Inc.Red Hat Enterprise Linux7Не указана
Red Hat Inc.Red Hat Enterprise LinuxDesktop 7Не указана
Red Hat Inc.Red Hat Enterprise LinuxEUS Compute Node 7.5Не указана
Red Hat Inc.Red Hat Enterprise LinuxPower 9 7Не указана
Red Hat Inc.Red Hat Enterprise LinuxPower, big endian 7Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer - Extended Update Support 7.5Не указана
Red Hat Inc.Red Hat Enterprise LinuxServer 7Не указана
Red Hat Inc.Red Hat Enterprise LinuxWorkstation 7Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor ARM 64 7Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor IBM System z (Structure A) 7Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor IBM z Systems - Extended Update Support 7.5Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor IBM z Systems 7Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor Power, big endian - Extended Update Support 7.5Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor Power, little endian - Extended Update Supp 7.5Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor Power, little endian 7Не указана
Red Hat Inc.Red Hat Enterprise Linuxfor Scientific Computing 7Не указана
АО «НТЦ ИТ РОСА»ROSA FreshR10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.17.1 до 4.10 rc1Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.