КиберосноваSGRC
BDU:2023-07325
Средний
Эксплойт

BDU:2023-07325: Уязвимость микропрограммного обеспечения процессоров Intel, позволяющая нарушителю повысить свои привилегии (с третьего до нулевого кольца защиты (CPL0)), получить доступ к конфиденциальной информации или вызвать отказ в обслуживании

CVSS v38.8
CVSS v26.8

Детали уязвимости BDU:2023-07325

Описание

Уязвимость микропрограммного обеспечения процессоров Intel связана с ошибками при интерпретации избыточных префиксов. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии (с третьего до нулевого кольца защиты (CPL0)), получить доступ к конфиденциальной информации или вызвать отказ в обслуживании при выполнении инструкции "REP MOVSB", закодированной с избыточным префиксом "REX"

Что делать с BDU:2023-07325

Уязвимость среднего уровня (CVSS 8.8) — устраните в рамках планового цикла обновлений. Рекомендуемый срок — 30 дней. Оцените применимость к вашей инфраструктуре через список затронутого ПО.

⚠ Для этой уязвимости существует публичный эксплойт — риск активной эксплуатации повышен. Устраните в первую очередь.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
8.8Высокий
Пересчитать →
v2
6.8
Только просмотр
AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:HAV:L/AC:L/Au:S/C:C/I:C/A:C

CWE — тип уязвимости

CVE — международный идентификатор

Тактики и техники

Нарушение авторизации

Уязвимое ПО (68)

ВендорНазваниеВерсияПлатформа
Novell Inc.OpenSUSE Leap15.5Не указана
Intel Corp.Intel Pentium Gold Series-Не указана
Intel Corp.Intel Xeon D-Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP1Не указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP5Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Intel Corp.Intel Celeron Processor Family-Не указана
Novell Inc.SUSE CaaS Platform4.0Не указана
Intel Corp.Intel Xeon W Processor Family-Не указана
Novell Inc.Suse Linux Enterprise Server15 SP1-LTSSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP1-LTSSНе указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
Intel Corp.10th Generation Intel Core Processor Family-Не указана
Intel Corp.3rd Gen Intel Xeon Scalable processor family-Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
Novell Inc.OpenSUSE Leap15.4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP3Не указана
Novell Inc.SUSE Manager Proxy4.2Не указана
Novell Inc.SUSE Manager Server4.2Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP2Не указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP2-LTSSНе указана
Novell Inc.SUSE Linux Enterprise Micro5.1Не указана
Intel Corp.12th Generation Intel Core Processor Family-Не указана
Intel Corp.Intel Xeon E-2300 Processor Family-Не указана
Intel Corp.Intel Xeon W-1300 processor family-Не указана
Novell Inc.Suse Linux Enterprise Server15 SP4Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP4Не указана
Novell Inc.SUSE Manager Retail Branch Server4.2Не указана
Novell Inc.SUSE Linux Enterprise Micro5.2Не указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP2-LTSSНе указана
Intel Corp.11th Generation Intel Core Processor Family-Не указана
Novell Inc.SUSE Manager Retail Branch Server4.3Не указана
Novell Inc.SUSE Manager Proxy4.3Не указана
Novell Inc.SUSE Manager Server4.3Не указана
Novell Inc.SUSE Enterprise Storage7.1Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Micro5.3Не указана
Novell Inc.openSUSE Leap Micro5.3Не указана
Novell Inc.Suse Linux Enterprise Server15 SP3-LTSSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP3-ESPOSНе указана
Novell Inc.SUSE Linux Enterprise High Performance Computing15 SP3-LTSSНе указана
АО «НТЦ ИТ РОСА»РОСА Кобальт7.9Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP5Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP5Не указана
Novell Inc.SUSE Linux Enterprise Module for Basesystem15 SP5Не указана

Показано 50 из 68

Среды функционирования (31)

ВендорНазваниеВерсияПлатформа
Novell Inc.OpenSUSE Leap15.5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP1Не указана
Novell Inc.Suse Linux Enterprise Server12 SP5Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications12 SP5Не указана
Canonical Ltd.Ubuntu20.04 LTSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP1-LTSSНе указана
Canonical Ltd.Ubuntu16.04 ESMНе указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
Novell Inc.OpenSUSE Leap15.4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP3Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP2Не указана
Novell Inc.Suse Linux Enterprise Server15 SP4Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP4Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP4Не указана
Canonical Ltd.Ubuntu22.04 LTSНе указана
Novell Inc.Suse Linux Enterprise Server15 SP2-LTSSНе указана
Novell Inc.openSUSE Leap Micro5.3Не указана
Novell Inc.Suse Linux Enterprise Server15 SP3-LTSSНе указана
АО «НТЦ ИТ РОСА»РОСА Кобальт7.9Не указана
Novell Inc.SUSE Linux Enterprise Server for SAP Applications15 SP5Не указана
Novell Inc.Suse Linux Enterprise Server15 SP5Не указана
Novell Inc.Suse Linux Enterprise Desktop15 SP5Не указана
Canonical Ltd.Ubuntu18.04 ESMНе указана
Canonical Ltd.Ubuntu23.04Не указана
Novell Inc.openSUSE Leap Micro5.4Не указана
Canonical Ltd.Ubuntu23.10Не указана
Google IncChrome OSдо 114.0.5735.338Не указана
Novell Inc.openSUSE Leap Micro5.5Не указана
АО "НППКТ"ОСОН ОСнова Оnyxдо 2.10Не указана

Рекомендации по устранению

Установка обновлений из доверенных источников. В связи со сложившейся обстановкой и введенными санкциями против Российской Федерации рекомендуется устанавливать обновления программного обеспечения только после оценки всех сопутствующих рисков. Компенсирующие меры: - отключить быстрый обмен строками (fast strings), путем изменения значения регистра IA32_MISC_ENABLE, специфичного для конкретной модели процессора. Использование рекомендаций: Для продуктов Intel Corp.: https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00950.html Для Chrome OS: https://chromereleases.googleblog.com/2023/10/long-term-support-channel-update-for_24.html Для Ubuntu: https://ubuntu.com/security/notices/USN-6485-1 Для программных продуктов Novell Inc.: https://www.suse.com/security/cve/CVE-2023-23583.html Для ОСОН ОСнова Оnyx (версия 2.10): Обновление программного обеспечения intel-microcode до версии 3.20231114.1~deb10u1 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС Astra Linux: обновить пакет intel-microcode до 3.20231114.1~deb12u1+ci202403141557+astra1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2024-0830SE17 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2811 Для ОС РОСА "КОБАЛЬТ": https://abf.rosa.ru/advisories/ROSA-SA-2025-2872

SLA ФСТЭК №117

7 дней

по базовой оценке CVSS 8.8

Уточните SLA под вашу среду

Базовый балл 8.8 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Приоритетное устранение

Высокий риск эксплуатации. Запланируйте устранение в ближайшем окне обновлений.

EPSS — вероятность эксплуатации0.0%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2023-10-24

Опубликована

2023-10-31

Обновлена

2025-08-19

Эксплойт

Существует

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0