ГрамотаИБ ГрамотаИБ

BDU:2022-03600

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 5,5) CVSS 5.5 · AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N

Уязвимость набора средств разработки Intel Software Guard Extensions SDK, микропрограммного обеспечения Intel SGX DCAP, SGX PSW, PSW связанная с выходом операции за границы буфера в памяти, позволяющая нарушителю раскрыть защищаемую информацию

Соответствие зарубежным идентификаторам

CVE-2022-21166

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость набора средств разработки Intel Software Guard Extensions SDK, микропрограммного обеспечения Intel SGX DCAP, SGX PSW связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Способ устранения

Использование рекомендаций: Для Intel Microcode: использование рекомендаций производителя: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00615.html Для Linux: использование рекомендаций производителя: https://www.linuxkernelcves.com/cves/CVE-2022-21166 Для Xen: использование рекомендаций производителя: https://xenbits.xen.org/xsa/advisory-404.html Для ОС Astra Linux: использование рекомендаций производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17 https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения xen до версии 4.16.2-1 Для ОСОН ОСнова Оnyx (версия 2.7): Обновление программного обеспечения linux до версии 5.15.86-1.osnova211

Сведения записи

Дата публикации: 23.06.2022
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Intel Corp.Intel SGX DCAPдо 1.14.100.3Не указана
Intel Corp.Intel SGX PSWдо 2.16.100.3 для WindowsНе указана
Intel Corp.Intel SGX PSWдо 2.17.100.3 для LinuxНе указана
Intel Corp.Intel Software Guard Extensions SDKдо 2.16.100.3 для WindowsНе указана
Intel Corp.Intel Software Guard Extensions SDKдо 2.17.100.3 для LinuxНе указана
The Linux FoundationXenдо 4.14.5 включительноНе указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.6Не указана
АО «НППКТ»ОСОН ОСнова Оnyxдо 2.7Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.6 «Смоленск»Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
Сообщество свободного программного обеспеченияLinuxот 2.6.12 rc2 до 4.9.319Не указана
Сообщество свободного программного обеспеченияLinuxот 4.10 до 4.14.284Не указана
Сообщество свободного программного обеспеченияLinuxот 4.15 до 4.19.248Не указана
Сообщество свободного программного обеспеченияLinuxот 4.20 до 5.4.199Не указана
Сообщество свободного программного обеспеченияLinuxот 5.11 до 5.15.48Не указана
Сообщество свободного программного обеспеченияLinuxот 5.16 до 5.18.5Не указана
Сообщество свободного программного обеспеченияLinuxот 5.19 rc1 до 5.19 rc3Не указана
Сообщество свободного программного обеспеченияLinuxот 5.5 до 5.10.123Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.