BDU:2025-15110
Уязвимость микропрограммного обеспечения процессоров Intel Xeon, связанная с отсутствием ссылки на активный выделенный ресурс, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость микропрограммного обеспечения процессоров Intel Xeon связана с отсутствием ссылки на активный выделенный ресурс. Эксплуатация уязвимости позволяет нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Canonical Ltd., Сообщество свободного программного обеспечения, ООО «РусБИТех-Астра», Intel Corp., АО "НППКТ"
Наименование ПО: Ubuntu, Debian GNU/Linux, Astra Linux Special Edition (запись в едином реестре российских программ №369), 4th Generation Intel Xeon Scalable processors, 5th Generation Intel Xeon Scalable processors, Intel Xeon W2400 Processors, Intel Xeon W3400 Processors, Intel Xeon 6 processor family, ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: 16.04 LTS (Ubuntu), 18.04 LTS (Ubuntu), 20.04 LTS (Ubuntu), 11 (Debian GNU/Linux), 12 (Debian GNU/Linux), 1.7 (Astra Linux Special Edition), 22.04 LTS (Ubuntu), - (4th Generation Intel Xeon Scalable processors), - (5th Generation Intel Xeon Scalable processors), 24.04 LTS (Ubuntu), 1.8 (Astra Linux Special Edition), - (Intel Xeon W2400 Processors), - (Intel Xeon W3400 Processors), 25.04 (Ubuntu), - (Intel Xeon 6 processor family), 13 (Debian GNU/Linux), 25.10 (Ubuntu), до 3.1 (ОСОН ОСнова Оnyx)
Тип ПО: Операционная система, Микропрограммный код, ПО программно-аппаратного средства, Микропрограммный код аппаратных компонентов компьютера
ОС / платформа: Canonical Ltd. Ubuntu 16.04 LTS 32-bit, Canonical Ltd. Ubuntu 18.04 LTS , Canonical Ltd. Ubuntu 20.04 LTS , Сообщество свободного программного обеспечения Debian GNU/Linux 11 , Сообщество свободного программного обеспечения Debian GNU/Linux 12 , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.7 (запись в едином реестре российских программ №369), Canonical Ltd. Ubuntu 22.04 LTS , Canonical Ltd. Ubuntu 24.04 LTS , ООО «РусБИТех-Астра» Astra Linux Special Edition 1.8 (запись в едином реестре российских программ №369), Canonical Ltd. Ubuntu 25.04 , Сообщество свободного программного обеспечения Debian GNU/Linux 13 , Canonical Ltd. Ubuntu 25.10 , АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:N/A:C
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H
CVSS 4.0
AV:P/AC:L/AT:P/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,1)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6,5)
Средний уровень опасности (оценка CVSS 4.0 составляет 4,1)
🔗 Источники и меры
🔗 https://github.com/intel/Intel-Linux-Processor-Mic...
🔗 https://intel.com/content/www/us/en/security-cente...
🔗 https://security-tracker.debian.org/tracker/CVE-20...
🔗 https://wiki.astralinux.ru/astra-linux-se18-bullet...
🔗 https://ubuntu.com/security/CVE-2025-21090
🔗 https://ubuntu.com/security/notices/USN-7866-1
🔗 https://поддержка.нппкт.рф/bin/view/ОСнова/Обновле...
🔗 https://wiki.astralinux.ru/astra-linux-se17-bullet...
🏷️ Идентификаторы
📅 Даты