ГрамотаИБ ГрамотаИБ

BDU:2024-02258

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6,5) CVSS 6.5 · AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N

Уязвимость микропрограммного обеспечения процессоров Intel, связанная с утечкой информации из векторных регистров, позволяющая нарушителю получить доступ к защищаемой информации

Соответствие зарубежным идентификаторам

CVE-2023-28746

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения процессоров Intel связана с утечкой информации из векторных регистров. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации

Способ устранения

Использование рекомендаций: Для Linux: https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.10.215 https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.15.154 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.1.82 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.6.22 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.7.10 https://kernel.org/pub/linux/kernel/v6.x/ChangeLog-6.8.1 Для Lenovo: https://support.lenovo.com/us/en/product_security/LEN-155477 Для Microsoft Windows: https://msrc.microsoft.com/update-guide/vulnerability/CVE-2023-28746 Для Intel: https://www.intel.com/content/www/us/en/developer/topic-technology/software-security-guidance/processors-affected-consolidated-product-cpu-model.html Для Debian GNU/Linux: https://security-tracker.debian.org/tracker/CVE-2023-28746 Для ОСОН ОСнова Оnyx: Обновление программного обеспечения linux до версии 6.6.27-0.osnova229 Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения intel-microcode до версии 3.20240312.1~deb10u1 Для ОС Альт 8 СП: установка обновления из публичного репозитория программного средства Для ОС Astra Linux: - обновить пакет intel-microcode до 3.20240813.1~deb12u1+ci202409161120+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 - обновить пакет linux-5.10 до 5.10.216-1.astra2+ci2 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 - обновить пакет linux-6.1 до 6.1.90-1.astra3+ci20 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2811 Обновление программного обеспечения xen до версии 4.17.5+23-ga4e5191dc0-1+deb12u1 Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:9401?lang=ru

Сведения записи

Дата публикации: 22.03.2024
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Уязвимость устранена
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Intel Corp.12th Generation Intel Core Processor Family-Не указана
Intel Corp.13th Generation Intel Core Processor Family-Не указана
Intel Corp.14th Generation Intel Core Processor Family-Не указана
Intel Corp.Intel Atom C Series-Не указана
Intel Corp.Intel Atom Processor C5000-Не указана
Intel Corp.Intel Atom Processor E3900 Series-Не указана
Intel Corp.Intel Atom Processor P5300-Не указана
Intel Corp.Intel Atom Processor P5700-Не указана
Intel Corp.Intel Atom Processor P5900-Не указана
Intel Corp.Intel Atom X series-Не указана
Intel Corp.Intel Celeron-Не указана
Intel Corp.Intel Celeron J Series-Не указана
Intel Corp.Intel Celeron N Series-Не указана
Intel Corp.Intel Core Processor N Series-Не указана
Intel Corp.Intel Management EngineIntel Atom Processor P5300Не указана
Intel Corp.Intel Pentium Gold Series-Не указана
Intel Corp.Intel Pentium Processor Silver Series-Не указана
Intel Corp.Intel Processor N Series-Не указана
Intel Corp.Intel Processor U-series-Не указана
Lenovo Group Limited100w Gen 3 Laptop (Lenovo)до L2CN32WWНе указана
Lenovo Group Limited300w Yoga Gen 4 Laptop (Lenovo)до L2CN32WWНе указана
Lenovo Group Limited500w Yoga Gen 4 Laptop (Lenovo)до L2CN32WWНе указана
Lenovo Group LimitedIdeaCentre 3-07IMB05до M2VKT23AНе указана
Lenovo Group LimitedIdeaCentre 5 14IAB7до M42KT4AAНе указана
Lenovo Group LimitedIdeaCentre 5 14IRB8до M4UKT3DAНе указана
Lenovo Group LimitedIdeaCentre Gaming 5 17IAB7до M42KT4AAНе указана
Lenovo Group LimitedIdeaPad 1-11IGL05 Laptopдо DWCN30WWНе указана
Lenovo Group LimitedIdeaPad 1-14IGL05 Laptopдо DWCN30WWНе указана
Lenovo Group LimitedIdeaPad Duet 3 10IGL5до EQCN41WWНе указана
Lenovo Group LimitedIdeaPad Duet 3 11IAN8до LSCN25WWНе указана
Lenovo Group LimitedLOQ 17IRB8до M4UKT3DAНе указана
Lenovo Group LimitedLegion T5 26IRB8до O5TKT34AНе указана
Lenovo Group LimitedLegion T7 34IRZ8до O5UKT37AНе указана
Lenovo Group LimitedLenovo V50a-22IMBдо M36KT33AНе указана
Lenovo Group LimitedLenovo V50a-24IMBдо M36KT33AНе указана
Lenovo Group LimitedLenovo V50s-07IMBдо M2VKT23AНе указана
Lenovo Group LimitedLenovo V50t-13IMHдо M4PKT17AНе указана
Lenovo Group LimitedThinkCentre M70cдо M2VKT23AНе указана
Lenovo Group LimitedThinkCentre M70q Gen 2до M3JKT3DAНе указана
Lenovo Group LimitedThinkCentre M90aдо M2RKT58AНе указана
Lenovo Group LimitedThinkCentre M90a Gen 2до M3LKT2BAНе указана
Lenovo Group LimitedThinkCentre M90a Gen 3до M4IKT21AНе указана
Lenovo Group LimitedThinkCentre M90a Gen 3 Proдо M4HKT22AНе указана
Lenovo Group LimitedThinkCentre M90q Gen 2до M3JKT3DAНе указана
Lenovo Group LimitedThinkCentre Neo 50t Gen 3до M42KT4AAНе указана
Lenovo Group LimitedThinkCentre Neo 50t Gen 4до M4UKT3DAНе указана
Lenovo Group LimitedThinkPad L13 Gen 3 Type (21B3)до 1.21Не указана
Lenovo Group LimitedThinkPad L13 Gen 3 Type (21B4)до 1.21Не указана
Lenovo Group LimitedThinkPad L13 Gen 3 Type (21B5)до 1.21Не указана
Lenovo Group LimitedThinkPad L13 Gen 3 Type (21B6)до 1.21Не указана

Показано 50 из 107 записей — полный перечень в первоисточнике.

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 17.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.