Уязвимость BDU:2020-05478

Идентификатор: BDU:2020-05478.
Наименование уязвимости: Уязвимость процессоров Intel, связанная с недостатками разграничения доступа, позволяющая нарушителю раскрыть защищаемую информацию.
Описание уязвимости: Уязвимость процессоров Intel связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
Уязвимое ПО: Операционная система Red Hat Inc. Red Hat Enterprise Linux 6 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7 | Операционная система Red Hat Inc. Red Hat Enterprise Linux 6.5 Advanced Update Support | Операционная система Red Hat Inc. Red Hat Enterprise Linux 6.6 Advanced Update Support | Операционная система Red Hat Inc. Red Hat Enterprise Linux 5 | Операционная система Debian GNU/Linux 9 | ПО программно-аппаратного средства Intel Corp. Intel Pentium — | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.6 «Смоленск» | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2-BCL | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2-ESPOS | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP2-LTSS | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP4 | Прикладное ПО информационных систем Novell Inc. SUSE OpenStack Cloud 7 | Операционная система Debian GNU/Linux 8.0 | ПО программно-аппаратных средств защиты Intel Corp. 7th Generation Intel Core — | ПО программно-аппаратных средств защиты Intel Corp. 8th Generation Intel Core — | Операционная система ООО «РусБИТех-Астра» Astra Linux Common Edition 2.12 «Орёл» | Микропрограммный код Intel Corp. 9th Generation Intel Core — | Микропрограммный код Intel Corp. 6th Generation Intel Core — | Микропрограммный код Intel Corp. Intel Celeron G Series — | Микропрограммный код Intel Corp. Intel Xeon D — | Микропрограммный код Intel Corp. Intel Xeon E3 v6 — | Микропрограммный код Intel Corp. Intel Xeon E3 v5 — | Микропрограммный код Intel Corp. Intel Xeon Scalable Processor — | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Basesystem 15 SP1 | Прикладное ПО информационных систем Novell Inc. SUSE Enterprise Storage 5 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP2-BCL | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP2-ESPOS | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Point of Sale 11 SP3 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 11 SP4 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 15 | Операционная система Novell Inc. Suse Linux Enterprise Server 11 SP4-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP2-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP3-LTSS | Прикладное ПО информационных систем Novell Inc. SUSE OpenStack Cloud 8 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP3-BCL | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP5 | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3-BCL | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3-LTSS | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP5 | Прикладное ПО информационных систем Novell Inc. SUSE OpenStack Cloud Crowbar 8 | Операционная система Debian GNU/Linux 10 | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Point of Sale 12 SP2-CLIEN | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7.6 Extended Update Support | Прикладное ПО информационных систем Novell Inc. HPE Helion Openstack 8 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP3-ESPOS | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP3-ESPOS | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7.2 Advanced Update Support | Микропрограммный код Intel Corp. 2nd Generation Intel Xeon Scalable Processor — | Микропрограммный код Intel Corp. 10th Generation Intel Core — | Прикладное ПО информационных систем Novell Inc. SUSE OpenStack Cloud 9 | Прикладное ПО информационных систем Novell Inc. SUSE OpenStack Cloud Crowbar 9 | Микропрограммный код Intel Corp. Intel Xeon Gold Processors — | Микропрограммный код Intel Corp. Intel Xeon W Processor — | ПО сетевого программно-аппаратного средства Intel Corp. Intel Celeron Processor 5000 Series — | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15-ESPOS | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise High Performance Computing 15-LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 15-LTSS | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7.4 US for SAP Solutions | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7.3 Advanced Update Support | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7.3 Telco Extended Update Support | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7.3 Update Services for SAP Solutions | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7.4 Telco Extended Update Support | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8.0 Update Services for SAP Solutions | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7.4 Advanced Update Support | Прикладное ПО информационных систем Novell Inc. SUSE Linux Enterprise Module for Basesystem 15 SP2 | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP4 LTSS | Операционная система Novell Inc. Suse Linux Enterprise Server 12 SP4-ESPOS | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP4-LTSS | Операционная система Novell Inc. SUSE Linux Enterprise Server for SAP Applications 12 SP4-ESPOS | Операционная система Red Hat Inc. Red Hat Enterprise Linux 7.7 Extended Update Support | Микропрограммный код Intel Corp. Intel Core X-series Processors — | Операционная система Red Hat Inc. Red Hat Enterprise Linux 8.2 Extended Update Support | Микропрограммный код Intel Corp. Intel Microcode до 3.20201110.0 | Операционная система ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 |
Наименование ОС и тип аппаратной платформы: Red Hat Enterprise Linux 6 64-bit | Red Hat Enterprise Linux 7 IA-32 | Red Hat Enterprise Linux 65 Advanced Update Support IA-32 | Red Hat Enterprise Linux 66 Advanced Update Support IA-32 | Red Hat Enterprise Linux 5 | Red Hat Enterprise Linux 6 | Red Hat Enterprise Linux 7 | Debian GNU/Linux 9 | Astra Linux Special Edition 16 «Смоленск» | SUSE Linux Enterprise Server for SAP Applications 12 SP2 | SUSE Linux Enterprise Server for SAP Applications 12 SP2-BCL | SUSE Linux Enterprise Server for SAP Applications 12 SP2-ESPOS | SUSE Linux Enterprise Server for SAP Applications 12 SP2-LTSS | SUSE Linux Enterprise Server for SAP Applications 12 SP3 | SUSE Linux Enterprise Server for SAP Applications 12 SP4 | Debian GNU/Linux 80 | Astra Linux Common Edition 212 «Орёл» | Red Hat Enterprise Linux 8 | Suse Linux Enterprise Server 12 SP2-BCL | Suse Linux Enterprise Server 12 SP2-ESPOS | SUSE Linux Enterprise Server for SAP Applications 11 SP4 | SUSE Linux Enterprise Server for SAP Applications 15 | Suse Linux Enterprise Server 11 SP4-LTSS | Suse Linux Enterprise Server 12 SP2-LTSS | Suse Linux Enterprise Server 12 SP3-LTSS | Suse Linux Enterprise Server 12 SP3-BCL | Suse Linux Enterprise Server 12 SP5 | SUSE Linux Enterprise Server for SAP Applications 12 SP3-BCL | SUSE Linux Enterprise Server for SAP Applications 12 SP3-LTSS | SUSE Linux Enterprise Server for SAP Applications 12 SP5 | Debian GNU/Linux 10 | Red Hat Enterprise Linux 76 Extended Update Support | Suse Linux Enterprise Server 12 SP3-ESPOS | SUSE Linux Enterprise Server for SAP Applications 12 SP3-ESPOS | Red Hat Enterprise Linux 72 Advanced Update Support | Red Hat Enterprise Linux 65 Advanced Update Support | Red Hat Enterprise Linux 66 Advanced Update Support | Suse Linux Enterprise Server 15-LTSS | Red Hat Enterprise Linux 74 US for SAP Solutions | Red Hat Enterprise Linux 73 Advanced Update Support | Red Hat Enterprise Linux 73 Telco Extended Update Support | Red Hat Enterprise Linux 73 Update Services for SAP Solutions | Red Hat Enterprise Linux 74 Telco Extended Update Support | Red Hat Enterprise Linux 80 Update Services for SAP Solutions | Red Hat Enterprise Linux 74 Advanced Update Support | Red Hat Enterprise Linux 65 | Suse Linux Enterprise Server 12 SP4 LTSS | Suse Linux Enterprise Server 12 SP4-ESPOS | SUSE Linux Enterprise Server for SAP Applications 12 SP4-LTSS | SUSE Linux Enterprise Server for SAP Applications 12 SP4-ESPOS | Red Hat Enterprise Linux 77 Extended Update Support | Red Hat Enterprise Linux 82 Extended Update Support | Astra Linux Special Edition 17 |
Дата выявления: 01.07.2020.
CVSS 2.0: AV:L/AC:L/Au:N/C:P/I:N/A:N
Уровень опасности уязвимости: Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 2,1)
Возможные меры по устранению:
Использование рекомендаций производителя:
Для программных продуктов Intel Corp.:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00381.html
Для программных продуктов Novell Inc.:
https://www.suse.com/security/cve/CVE-2020-8696/
Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/cve-2020-8696
Для Intel Microcode:
использование рекомендаций производителя: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00381
Для ОС Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2020-8696
Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16
https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17.
Статус уязвимости: Подтверждена производителем
Наличие эксплойта: Данные уточняются
Информация об устранении: Уязвимость устранена
Идентификаторы других систем описаний уязвимости: CVE-2020-8696.
Тип ошибки CWE:
Ссылки на источники:
cайт ФАУ «ГНИИИ ПТЗИ ФСТЭК России».
https://nvd.nist.gov/vuln/detail/CVE-2020-8696
https://security-tracker.debian.org/tracker/CVE-2020-8696
https://software.intel.com/security-software-guidance/processors-affected-transient-execution-attack-mitigation-product-cpu-model
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16
https://www.cybersecurity-help.cz/vdb/SB2020112429
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00381
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00381.html
https://wiki.astralinux.ru/pages/viewpage.action?pageId=47416144
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2021-1126SE17
