BDU:2020-00200
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:HУязвимость реализации технологии Intel Transactional Synchronization Extensions (TSX) микропрограммного обеспечения процессоров Intel, позволяющая нарушителю раскрыть защищаемую информацию
Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →
Описание
Уязвимость реализации технологии Intel Transactional Synchronization Extensions (TSX) микропрограммного обеспечения процессоров Intel связана с отсутствием защиты служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию путём реализации атаки по побочным каналам
Способ устранения
Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.154 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.84 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.202 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.3.11 Для программных продуктов Intel Corp.: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00210.html Для Ubuntu: https://people.canonical.com/~ubuntu-security/cve/2018/CVE-2018-12207.html?_ga=2.162787900.1439823036.1579171413-757486233.1579171413 Для Debian GNU/Linux: https://www.debian.org/security/2020/dsa-4602 Для программных продуктов Fedora Project: https://lists.fedoraproject.org/archives/list/package-announce@lists.fedoraproject.org/message/I5WWPW4BSZDDW7VHU427XTVXV7ROOFFW/ Для программных продуктов Novell Inc: https://www.suse.com/security/cve/CVE-2018-12207/ Для Astra Linux: Обновление программного обеспечения (пакета xen) до 4.8.5.final+shim4.10.4-1+deb9u12 или более поздней версии Для ОС ОН «Стрелец»: Обновление программного обеспечения xen до версии 4.8.5.final+shim4.10.4-1+deb9u12 Обновление программного обеспечения linux до версии 5.4.123-1~bpo10+1.osnova162.strelets
Сведения записи
Уязвимое программное обеспечение
| Производитель | Название | Версия | Платформа |
|---|---|---|---|
| Canonical Ltd. | Ubuntu | 14.04 ESM | Не указана |
| Fedora Project | Fedora | 30 | Не указана |
| Fedora Project | Fedora | 31 | Не указана |
| Intel Corp. | 2nd Generation Intel Xeon Scalable Processor | - | Не указана |
| Intel Corp. | 2nd generation Intel Core | - | Не указана |
| Intel Corp. | 3th Generation Intel Core | - | Не указана |
| Intel Corp. | 4th Generation Intel Core | - | Не указана |
| Intel Corp. | 5th Generation Intel Core | - | Не указана |
| Intel Corp. | 6th Generation Intel Core | - | Не указана |
| Intel Corp. | 7th Generation Intel Core | - | Не указана |
| Intel Corp. | 8th Generation Intel Core | - | Не указана |
| Intel Corp. | Intel Celeron G Series | - | Не указана |
| Intel Corp. | Intel Core | M | Не указана |
| Intel Corp. | Intel Core | i3 | Не указана |
| Intel Corp. | Intel Core | i5 | Не указана |
| Intel Corp. | Intel Core | i7 | Не указана |
| Intel Corp. | Intel Core X-series | - | Не указана |
| Intel Corp. | Intel Pentium Gold Series | - | Не указана |
| Intel Corp. | Intel Xeon D | - | Не указана |
| Intel Corp. | Intel Xeon E Series | - | Не указана |
| Intel Corp. | Intel Xeon E3 | - | Не указана |
| Intel Corp. | Intel Xeon E3 v2 | - | Не указана |
| Intel Corp. | Intel Xeon E3 v3 | - | Не указана |
| Intel Corp. | Intel Xeon E3 v4 | - | Не указана |
| Intel Corp. | Intel Xeon E3 v5 | - | Не указана |
| Intel Corp. | Intel Xeon E3 v6 | - | Не указана |
| Intel Corp. | Intel Xeon E5 | - | Не указана |
| Intel Corp. | Intel Xeon E5 v2 | - | Не указана |
| Intel Corp. | Intel Xeon E5 v3 | - | Не указана |
| Intel Corp. | Intel Xeon E5 v4 | - | Не указана |
| Intel Corp. | Intel Xeon E7 | - | Не указана |
| Intel Corp. | Intel Xeon E7 v2 | - | Не указана |
| Intel Corp. | Intel Xeon E7 v3 | - | Не указана |
| Intel Corp. | Intel Xeon E7 v4 | - | Не указана |
| Intel Corp. | Intel Xeon Scalable Processor | - | Не указана |
| Intel Corp. | Intel Xeon W Processor | - | Не указана |
| Intel Corp. | Legacy Intel Xeon | - | Не указана |
| Novell Inc. | HPE Helion Openstack | 8 | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.0 | Не указана |
| Novell Inc. | OpenSUSE Leap | 15.1 | Не указана |
| Novell Inc. | SUSE CaaS Platform | 3.0 | Не указана |
| Novell Inc. | SUSE Enterprise Storage | 5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise Build System Kit | 12 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Availability | 12 SP2 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Availability | 12 SP3 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Availability | 12 SP4 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Availability | 12 SP5 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Availability | 15 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Availability | 15 SP1 | Не указана |
| Novell Inc. | SUSE Linux Enterprise High Availability Extension | 11 SP4 | Не указана |
Показано 50 из 112 записей — полный перечень в первоисточнике.
Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →
Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.