ГрамотаИБ ГрамотаИБ

BDU:2020-05481

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Уязвимость драйвера для процессоров Intel(R) ядра операционной системы Linux, связанная с недостатками контроля доступа, позволяющая нарушителю получить доступ к конфиденциальным данным

Соответствие зарубежным идентификаторам

CVE-2020-8694

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость драйвера для процессоров Intel(R) ядра операционной системы Linux связана с недостатками контроля доступа. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным

Способ устранения

Использование рекомендаций производителя: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00389.html Для Linux: использование рекомендаций производителя: https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=949dd0104c496fa7c14991a23c03c62e44637e71 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.206 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.157 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.243 https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.243 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.4.77 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.9.8 Для ОС Debian: использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-8694 Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16 https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 Для ОСОН Основа: Обновление программного обеспечения linux до версии 5.14.9-2.osnova179.1

Сведения записи

Дата публикации: 01.12.2020
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Intel Corp.10th Generation Intel Core-Не указана
Intel Corp.6th Generation Intel Core-Не указана
Intel Corp.7th Generation Intel Core-Не указана
Intel Corp.8th Generation Intel Core-Не указана
Intel Corp.9th Generation Intel Core-Не указана
Intel Corp.Intel Celeron J Series-Не указана
Intel Corp.Intel Celeron N Series-Не указана
Intel Corp.Intel Core X-series-Не указана
Intel Corp.Intel Pentium Silver Series-Не указана
Intel Corp.Intel Xeon E Series-Не указана
Intel Corp.Intel Xeon E3 v5-Не указана
Intel Corp.Intel Xeon E3 v6-Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.4Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux10Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux8Не указана
Сообщество свободного программного обеспеченияDebian GNU/Linux9Не указана
Сообщество свободного программного обеспеченияLinuxот 4.0 до 4.4.242 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.205 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.156 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.76 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 4.5 до 4.9.242 включительноНе указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.9.7 включительноНе указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.