КиберосноваSGRC
BDU:2024-02524
Средний

BDU:2024-02524: Уязвимость микропрограммного обеспечения процессоров Intel, связанная с раскрытием информации через несоответствие, позволяющая нарушителю раскрыть защищаемую информацию

CVSS v35.5
CVSS v24.6

Детали уязвимости BDU:2024-02524

Описание

Уязвимость микропрограммного обеспечения процессоров Intel связана с раскрытием информации через несоответствие. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию

Что делать с BDU:2024-02524

Уязвимость среднего уровня (CVSS 5.5) — устраните в рамках планового цикла обновлений. Рекомендуемый срок — 30 дней. Оцените применимость к вашей инфраструктуре через список затронутого ПО.

Используйте калькулятор CVSS для пересчёта с учётом вашей среды. Автоматизируйте мониторинг через модуль БДУ ФСТЭК в КиберОснова.

Оценка критичности (CVSS)

v3.1
5.5Средний
Пересчитать →
v2
4.6
Только просмотр
AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:NAV:L/AC:L/Au:S/C:C/I:N/A:N

CWE — тип уязвимости

CVE — международный идентификатор

Тактики и техники

Несанкционированный сбор информации

Уязвимое ПО (101)

ВендорНазваниеВерсияПлатформа
Intel Corp.Intel Celeron-Не указана
Intel Corp.Intel Xeon E Series-Не указана
Intel Corp.Intel Pentium Gold Series-Не указана
Intel Corp.Intel Xeon W Processor-Не указана
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
Intel Corp.12th Generation Intel Core Processor Family-Не указана
Intel Corp.13th Generation Intel Core Processor Family-Не указана
Intel Corp.4th Generation Intel Xeon Scalable processors-Не указана
Intel Corp.4th Generation Intel Xeon Platinum processors-Не указана
Intel Corp.4th Generation Intel Xeon Gold Processors-Не указана
Intel Corp.4th Generation Intel Xeon Silver Processor-Не указана
Intel Corp.4th Generation Intel Xeon Bronze Processor-Не указана
Intel Corp.4th Gen Intel Xeon Scalable Processors with Intel vRAN-Не указана
Lenovo Group LimitedIdeaCentre 3-07IMB05до M2VKT23AНе указана
Lenovo Group LimitedIdeaCentre 5 14IAB7до M42KT4AAНе указана
Lenovo Group LimitedIdeaCentre 5 14IRB8до M4UKT3DAНе указана
Lenovo Group LimitedIdeaCentre Gaming 5 17IAB7до M42KT4AAНе указана
Lenovo Group LimitedLegion T5 26IRB8до O5TKT34AНе указана
Lenovo Group LimitedLegion T7 34IRZ8до O5UKT37AНе указана
Lenovo Group LimitedLOQ 17IRB8до M4UKT3DAНе указана
Lenovo Group LimitedThinkCentre M70cдо M2VKT23AНе указана
Lenovo Group LimitedThinkCentre M70q Gen 2до M3JKT3DAНе указана
Lenovo Group LimitedThinkCentre M90aдо M2RKT58AНе указана
Lenovo Group LimitedThinkCentre M90a Gen 2до M3LKT2BAНе указана
Lenovo Group LimitedThinkCentre M90a Gen 3до M4IKT21AНе указана
Lenovo Group LimitedThinkCentre M90a Gen 3 Proдо M4HKT22AНе указана
Lenovo Group LimitedThinkCentre M90q Gen 2до M3JKT3DAНе указана
Lenovo Group LimitedThinkCentre Neo 50t Gen 3до M42KT4AAНе указана
Lenovo Group LimitedThinkCentre Neo 50t Gen 4до M4UKT3DAНе указана
Lenovo Group LimitedLenovo V50a-22IMBдо M36KT33AНе указана
Lenovo Group LimitedLenovo V50a-24IMBдо M36KT33AНе указана
Lenovo Group LimitedLenovo V50s-07IMBдо M2VKT23AНе указана
Lenovo Group LimitedLenovo V50t-13IMHдо M4PKT17AНе указана
Lenovo Group Limited300w Yoga Gen 4 Laptop (Lenovo)до L2CN32WWНе указана
Lenovo Group Limited500w Yoga Gen 4 Laptop (Lenovo)до L2CN32WWНе указана
Lenovo Group LimitedThinkPad L13 Gen 3 Type (21B3)до 1.21Не указана
Lenovo Group LimitedThinkPad L13 Gen 3 Type (21B4)до 1.21Не указана
Lenovo Group LimitedThinkPad L13 Gen 3 Type (21B5)до 1.21Не указана
Lenovo Group LimitedThinkPad L13 Gen 3 Type (21B6)до 1.21Не указана
Lenovo Group LimitedThinkPad L14 Gen 3 Type (21C1)до 1.34Не указана
Lenovo Group LimitedThinkPad L14 Gen 3 Type (21C2)до 1.34Не указана
Lenovo Group LimitedThinkPad L15 Gen 3 Type (21C3)до 1.34Не указана
Lenovo Group LimitedThinkPad L15 Gen 3 Type (21C4)до 1.34Не указана
Lenovo Group LimitedThinkPad X1 Carbon 10th Gen Type (21CB)до 1.44Не указана
Lenovo Group LimitedThinkPad X1 Carbon 10th Gen Type (21CC)до 1.44Не указана
Lenovo Group LimitedThinkPad X1 Yoga 7th Gen Type (21CD)до 1.44Не указана
Lenovo Group LimitedThinkPad X1 Yoga 7th Gen Type (21CE)до 1.44Не указана
Lenovo Group LimitedThinkPad X13 Yoga Gen 3 Type (21AW)до 1.17Не указана
Lenovo Group LimitedThinkPad X13 Yoga Gen 3 Type (21AX)до 1.17Не указана

Показано 50 из 101

Среды функционирования (5)

ВендорНазваниеВерсияПлатформа
ООО «Ред Софт»РЕД ОС7.3Не указана
ООО «РусБИТех-Астра»Astra Linux Special Edition1.7Не указана
АО "НППКТ"ОСОН ОСнова Оnyxдо 2.11Не указана
АО «НТЦ ИТ РОСА»ROSA Virtualization 3.03.0Не указана
ООО «НЦПР»МСВСфера9.5Не указана

Рекомендации по устранению

Использование рекомендаций: Для продуктов Lenovo: https://support.lenovo.com/us/en/product_security/LEN-155477 Для продуктов Intel: https://www.intel.com/content/www/us/en/developer/topic-technology/software-security-guidance/processors-affected-consolidated-product-cpu-model.html https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00982.html Для ОСОН ОСнова Оnyx (2.11): Обновление программного обеспечения intel-microcode до версии 3.20240312.1~deb10u1 Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/ Для ОС Astra Linux: обновить пакет intel-microcode до 3.20240813.1~deb12u1+ci202409161120+astra3 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se17-bulletin-2025-0319SE17 Для программной системы управления средой виртуализации с подсистемой безагентного резервного копирования виртуальных машин «ROSA Virtualization 3.0»: https://abf.rosa.ru/advisories/ROSA-SA-2025-2811 Для МСВСфера: https://errata.msvsphere-os.ru/definition/9/INFCSA-2024:9401?lang=ru

SLA ФСТЭК №117

30 дней

по базовой оценке CVSS 5.5

Уточните SLA под вашу среду

Базовый балл 5.5 не учитывает инфраструктуру. Задайте Environmental-метрики (CR/IR/AR) в калькуляторе — SLA пересчитается автоматически.

Пересчитать CVSS с учётом среды

Threat Intelligence

SSVC: Отслеживать

Низкий текущий риск. Устраните при плановом обновлении.

EPSS — вероятность эксплуатации0.0%

Вероятность эксплуатации в 30 дней (FIRST EPSS)

Информация

Обнаружена

2024-03-14

Опубликована

2024-04-03

Обновлена

2025-11-19

Эксплойт

Данные уточняются

Исправление

Уязвимость устранена

Статус

Подтверждена производителем

КиберОснова

Управляйте уязвимостями, а не таблицами

Платформа автоматически подтягивает новые записи из БДУ, привязывает к вашим активам и считает SLA по приказу №117 — без ручного мониторинга.

  • Уязвимости → активы → ответственные — цепочка за минуту
  • SLA-таймеры и эскалация — дедлайны не горят
  • PDF-отчёт для ФСТЭК — за один клик
Попробовать бесплатно

Связанные уязвимости

Источник: Банк данных угроз безопасности информации ФСТЭК России (bdu.fstec.ru). Банк данных создан в соответствии с Приказом ФСТЭК России от 16.02.2015 №9. Данные общедоступны и предоставляются на безвозмездной основе. Оператор: ФАУ «ГНИИИ ПТЗИ ФСТЭК России».

Что добавляет КиберОснова к данным БДУ ФСТЭК

CVSS v4.0 + калькулятор

Единственный бесплатный калькулятор CVSS v4.0 на русском языке

SLA по приказу №117

Автоматический расчёт сроков устранения: 24ч, 7дн, 30дн

EPSS + CISA KEV

Оценка вероятности эксплуатации и статус активных атак

Полнотекстовый поиск

По названию, CVE, CWE, описанию — русский и английский

Связанные уязвимости

Автоматический подбор по затронутому ПО

Мобильная версия

Адаптивный интерфейс для работы с телефона и планшета

Автоматизируйте управление уязвимостями

КиберОснова SGRC: БДУ ФСТЭК + CVSS + SLA по приказу №117 в одном интерфейсе.

Калькулятор CVSS v4.0