ГрамотаИБ ГрамотаИБ

BDU:2020-00800

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 5,4) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,9) CVSS 5.900000095367432 · AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Уязвимость реализации алгоритма ECDSA микропрограммного обеспечения TPM-процессоров STMicroelectronics ST33, позволяющая нарушителю восстановить значение закрытых ключей, хранимых в модуле TPM (Trusted Platform Module)

Соответствие зарубежным идентификаторам

CVE-2019-16863

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость реализации алгоритма ECDSA микропрограммного обеспечения TPM-процессоров STMicroelectronics ST33 связана с использованием криптографических алгоритмов, содержащих дефекты. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно,восстановить значение закрытых ключей, хранимых в модуле TPM (Trusted Platform Module)

Способ устранения

Использование рекомендаций: https://www.st.com/content/st_com/en/campaigns/tpm-update.html

Сведения записи

Дата публикации: 04.03.2020
Класс уязвимости: Уязвимость архитектуры
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
STMicroelectronicsST33TPHF20I2C74.5Не указана
STMicroelectronicsST33TPHF20I2C74.9Не указана
STMicroelectronicsST33TPHF20SPI74.0Не указана
STMicroelectronicsST33TPHF20SPI74.16Не указана
STMicroelectronicsST33TPHF20SPI74.4Не указана
STMicroelectronicsST33TPHF20SPI74.8Не указана
STMicroelectronicsST33TPHF2EI2C73.5Не указана
STMicroelectronicsST33TPHF2EI2C73.9Не указана
STMicroelectronicsST33TPHF2ESPI71.0Не указана
STMicroelectronicsST33TPHF2ESPI71.12Не указана
STMicroelectronicsST33TPHF2ESPI71.4Не указана
STMicroelectronicsST33TPHF2ESPI73.0Не указана
STMicroelectronicsST33TPHF2ESPI73.4Не указана
STMicroelectronicsST33TPHF2ESPI73.8Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.