ГрамотаИБ ГрамотаИБ

BDU:2020-00200

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

Уязвимость реализации технологии Intel Transactional Synchronization Extensions (TSX) микропрограммного обеспечения процессоров Intel, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2018-12207

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации технологии Intel Transactional Synchronization Extensions (TSX) микропрограммного обеспечения процессоров Intel связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию путём реализации атаки по побочным каналам

Способ устранения

Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.154 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.84 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.202 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.11 Для программных продуктов Intel Corp.: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00210.html Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-12207.html?_ga=2.162787900.1439823036.1579171413-757486233.1579171413 Для Debian GNU/Linux: https://www.debian.org/security/2020/dsa-4602 Для программных продуктов Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/I5WWPW4BSZDDW7VHU427XTVXV7ROOFFW/ Для программных продуктов Novell Inc: https://www.suse.com/security/cve/CVE-2018-12207/ Для Astra Linux: Обновление программного обеспечения (пакета xen) до 4.8.5.final+shim4.10.4-1+deb9u12 или более поздней версии Для ОС ОН «Стрелец»: Обновление программного обеспечения xen до версии 4.8.5.final+shim4.10.4-1+deb9u12 Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova162.strelets

Сведения записи

Дата публикации: 22.01.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Canonical Ltd.Ubuntu14.04 ESMНе указана
Fedora ProjectFedora30Не указана
Fedora ProjectFedora31Не указана
Intel Corp.2nd Generation Intel Xeon Scalable Processor-Не указана
Intel Corp.2nd generation Intel Core-Не указана
Intel Corp.3th Generation Intel Core-Не указана
Intel Corp.4th Generation Intel Core-Не указана
Intel Corp.5th Generation Intel Core-Не указана
Intel Corp.6th Generation Intel Core-Не указана
Intel Corp.7th Generation Intel Core-Не указана
Intel Corp.8th Generation Intel Core-Не указана
Intel Corp.Intel Celeron G Series-Не указана
Intel Corp.Intel CoreMНе указана
Intel Corp.Intel Corei3Не указана
Intel Corp.Intel Corei5Не указана
Intel Corp.Intel Corei7Не указана
Intel Corp.Intel Core X-series-Не указана
Intel Corp.Intel Pentium Gold Series-Не указана
Intel Corp.Intel Xeon D-Не указана
Intel Corp.Intel Xeon E Series-Не указана
Intel Corp.Intel Xeon E3-Не указана
Intel Corp.Intel Xeon E3 v2-Не указана
Intel Corp.Intel Xeon E3 v3-Не указана
Intel Corp.Intel Xeon E3 v4-Не указана
Intel Corp.Intel Xeon E3 v5-Не указана
Intel Corp.Intel Xeon E3 v6-Не указана
Intel Corp.Intel Xeon E5-Не указана
Intel Corp.Intel Xeon E5 v2-Не указана
Intel Corp.Intel Xeon E5 v3-Не указана
Intel Corp.Intel Xeon E5 v4-Не указана
Intel Corp.Intel Xeon E7-Не указана
Intel Corp.Intel Xeon E7 v2-Не указана
Intel Corp.Intel Xeon E7 v3-Не указана
Intel Corp.Intel Xeon E7 v4-Не указана
Intel Corp.Intel Xeon Scalable Processor-Не указана
Intel Corp.Intel Xeon W Processor-Не указана
Intel Corp.Legacy Intel Xeon-Не указана
Novell Inc.HPE Helion Openstack8Не указана
Novell Inc.OpenSUSE Leap15.0Не указана
Novell Inc.OpenSUSE Leap15.1Не указана
Novell Inc.SUSE CaaS Platform3.0Не указана
Novell Inc.SUSE Enterprise Storage5Не указана
Novell Inc.SUSE Linux Enterprise Build System Kit12 SP4Не указана
Novell Inc.SUSE Linux Enterprise High Availability12 SP2Не указана
Novell Inc.SUSE Linux Enterprise High Availability12 SP3Не указана
Novell Inc.SUSE Linux Enterprise High Availability12 SP4Не указана
Novell Inc.SUSE Linux Enterprise High Availability12 SP5Не указана
Novell Inc.SUSE Linux Enterprise High Availability15Не указана
Novell Inc.SUSE Linux Enterprise High Availability15 SP1Не указана
Novell Inc.SUSE Linux Enterprise High Availability Extension11 SP4Не указана

Показано 50 из 112 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.