BDU:2025-07578
Уязвимость микропрограммного обеспечения процессоров Intel, связанная с раскрытием информации, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации
📄 Описание
Уязвимость микропрограммного обеспечения процессоров Intel связана с раскрытием информации. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
🖥️ Уязвимое ПО
Intel Corp., ООО «Ред Софт», ООО «РусБИТех-Астра», АО "НППКТ", АО «СберТех»
Наименование ПО: 2nd Generation Intel Xeon Scalable Processor, Intel Xeon W Processor Family, Intel Core X-series Processors, 10th Generation Intel Core Processor Family, РЕД ОС (запись в едином реестре российских программ №3751), Intel Xeon E-2300 Processor Family, Intel Xeon W-1300 processor family, 11th Generation Intel Core Processor Family, 9th Generation Intel Core Processor Family, 8th Generation Intel Core Processors, Intel Core i7-1185g7e, Intel Core i7-1185gre, Intel Core i5-1145g7e, Intel Core i5-1145gre, Intel Core i3-1115g4e, Intel Core i3-1115gre, Astra Linux Special Edition (запись в едином реестре российских программ №369), Intel Celeron 6305e, Intel Celeron 6305re, 3rd Generation Intel Xeon Scalable Processor Family, Intel Xeon E Processor, Intel Xeon Processor Family, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913), Platform V SberLinux OS Server (запись в едином реестре российских программ №18785)
Версия ПО: - (2nd Generation Intel Xeon Scalable Processor), - (Intel Xeon W Processor Family), - (Intel Core X-series Processors), - (10th Generation Intel Core Processor Family), 7.3 (РЕД ОС), - (Intel Xeon E-2300 Processor Family), - (Intel Xeon W-1300 processor family), - (11th Generation Intel Core Processor Family), - (9th Generation Intel Core Processor Family), - (8th Generation Intel Core Processors), - (Intel Core i7-1185g7e), - (Intel Core i7-1185gre), - (Intel Core i5-1145g7e), - (Intel Core i5-1145gre), - (Intel Core i3-1115g4e), - (Intel Core i3-1115gre), 1.8 (Astra Linux Special Edition), - (Intel Celeron 6305e), - (Intel Celeron 6305re), - (3rd Generation Intel Xeon Scalable Processor Family), - (Intel Xeon E Processor), - (Intel Xeon Processor Family), до 2.14 (ОСОН ОСнова Оnyx), 3.8 (Astra Linux Special Edition), 9.2.0-fstec (Platform V SberLinux OS Server), до 3.1 (ОСОН ОСнова Оnyx)
Тип ПО: Микропрограммный код, ПО программно-аппаратного средства, Операционная система, Микропрограммный код аппаратных компонентов компьютера
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), АО "НППКТ" ОСОН ОСнова Оnyx до 2.14 (запись в едином реестре российских программ №5913), ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369), АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785), АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
Тип ошибки
Раскрытие информации (CWE-200)
Класс уязвимости
Уязвимость кода
Дата выявления
12.05.2025
Способ эксплуатации
Несанкционированный сбор информации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
CVSS 4.0
AV:L/AC:H/AT:P/PR:L/UI:N/VC:H/VI:N/VA:N/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,6)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,7)
🏷️ Идентификаторы
CVE-2024-28956, INTEL-SA-01153
📅 Даты
Дата публикации
25.06.2025
Последнее обновление
04.03.2026
← Назад к списку