Vulnerability BDU:2019-01960: Information

Description

Уязвимость буфера данных MSBDS микропрограммного обеспечения Intel, позволяющая нарушителю получить доступ к конфиденциальной информации

Severity: MEDIUM (5.1) Vector: AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Published: March 6, 2019
Modified: March 6, 2019
Error type identifier: CWE-200CWE-203CWE-385

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
firmware-intel-ucodesisyphus9-alt1.2019051426-alt1.20240531ALT-PU-2019-1863-1229647Fixed
firmware-intel-ucodep109-alt1.2019051426-alt1.20240531ALT-PU-2019-1863-1229647Fixed
firmware-intel-ucodep916-alt1.2021060823-alt1.20231114ALT-PU-2021-3199-1288217Fixed
firmware-intel-ucodec10f19-alt1.2019051423-alt1.20231114ALT-PU-2019-1863-1229647Fixed
firmware-intel-ucodec9f223-alt1.2023111423-alt1.20231114ALT-PU-2023-8026-3334548Fixed
firmware-intel-ucodec79-alt1.201905149-alt1.20190514ALT-PU-2019-2212-1233907Fixed
firmware-intel-ucodep119-alt1.2019051426-alt1.20240531ALT-PU-2019-1863-1229647Fixed
kernel-image-std-debugsisyphus4.19.43-alt16.1.94-alt1ALT-PU-2019-1831-1229391Fixed
kernel-image-std-debugc9f24.19.49-alt14.19.102-alt1ALT-PU-2019-2061-1231770Fixed
kernel-image-std-debugp114.19.43-alt16.1.91-alt1ALT-PU-2019-1831-1229391Fixed
kernel-image-std-defsisyphus4.19.43-alt16.1.94-alt1ALT-PU-2019-1834-1229392Fixed
kernel-image-std-defp104.19.43-alt15.10.218-alt1ALT-PU-2019-1834-1229392Fixed
kernel-image-std-defp94.19.49-alt15.4.277-alt1ALT-PU-2019-2063-1231772Fixed
kernel-image-std-defp84.9.176-alt0.M80P.14.9.337-alt0.M80P.1ALT-PU-2019-1858-1229401Fixed
kernel-image-std-defc9f24.19.49-alt15.10.219-alt0.c9f.2ALT-PU-2019-2063-1231772Fixed
kernel-image-std-defc74.4.183-alt0.M70C.14.4.277-alt0.M70C.1ALT-PU-2019-2175-1233233Fixed
kernel-image-std-defp114.19.43-alt16.1.91-alt1ALT-PU-2019-1834-1229392Fixed
kernel-image-std-paec9f24.19.49-alt14.19.72-alt1ALT-PU-2019-2064-1231774Fixed
kernel-image-un-defsisyphus5.0.16-alt16.6.34-alt1ALT-PU-2019-1833-1229394Fixed
kernel-image-un-defp105.0.16-alt16.1.90-alt1ALT-PU-2019-1833-1229394Fixed
kernel-image-un-defp95.0.21-alt25.10.218-alt1ALT-PU-2019-2077-1232427Fixed
kernel-image-un-defc10f15.0.16-alt16.1.85-alt0.c10f.1ALT-PU-2019-1833-1229394Fixed
kernel-image-un-defc9f25.0.21-alt25.10.29-alt2ALT-PU-2019-2077-1232427Fixed
kernel-image-un-defc74.9.277-alt0.M70C.14.9.277-alt0.M70C.1ALT-PU-2021-3032-1281292Fixed
kernel-image-un-defp115.0.16-alt16.6.31-alt1ALT-PU-2019-1833-1229394Fixed
libvirtsisyphus5.4.0-alt110.2.0-alt1ALT-PU-2019-1991-1231445Fixed
libvirtp105.4.0-alt19.7.0-alt2.p10.2ALT-PU-2019-1991-1231445Fixed
libvirtp95.4.0-alt27.3.0-alt0.p9.3ALT-PU-2019-1995-1231467Fixed
libvirtc10f15.4.0-alt19.7.0-alt2.p10.2ALT-PU-2019-1991-1231445Fixed
libvirtc9f25.4.0-alt27.3.0-alt0.p9.3ALT-PU-2019-1995-1231467Fixed
libvirtp115.4.0-alt110.2.0-alt1ALT-PU-2019-1991-1231445Fixed
qemusisyphus4.0.0-alt18.2.4-alt1ALT-PU-2019-1973-1231199Fixed
qemusisyphus_e2k7.2.0-alt3.E2K.37.2.0-alt3.E2K.4ALT-PU-2024-1953-1-Fixed
qemup104.0.0-alt18.2.2-alt0.p10.1ALT-PU-2019-1973-1231199Fixed
qemup10_e2k7.2.0-alt3.E2K.07.2.0-alt3.E2K.3ALT-PU-2023-6766-1-Fixed
qemup94.0.0-alt15.2.0-alt6ALT-PU-2019-1990-1231442Fixed
qemuc10f14.0.0-alt18.2.2-alt0.p10.1ALT-PU-2019-1973-1231199Fixed
qemuc9f24.0.0-alt15.2.0-alt6.c9.1ALT-PU-2019-1990-1231442Fixed
qemup114.0.0-alt18.2.3-alt1ALT-PU-2019-1973-1231199Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, ПО виртуализации/ПО виртуального программно-аппаратного средства, ПО программно-аппаратного средства АСУ ТП, Микропрограммный код, Прикладное ПО информационных систем, ПО сетевого программно-аппаратного средства, ПО программно-аппаратных средств защиты, ПО программно-аппаратного средства
Solution
Использование рекомендаций:

Для Linux:
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.119
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.43
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.180
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.176
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.16
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.2

Для программных продуктов Intel Corp.:
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00233.html

Обновление BIOS для SIMATIC IPC427E, SIMATIC IPC477E и SIMATIC IPC477E Pro до v21.01.11:
https://support.industry.siemens.com/cs/ww/en/view/109742593

Обновление BIOS для SIMATIC IPC627E, SIMATIC IPC647E, SIMATIC IPC677E и SIMATIC IPC847E до v25.02.04:
https://support.industry.siemens.com/cs/ww/en/view/XXX

Для SINUMERIK Panels with integrated TCU:
Следовать рекомендациям SINUMERIK PCU или SINUMERIK TCU

Для SIMATIC WinAC RTX (F) 2010 до SIMATIC WinAC RTX 2010 SP3:
https://support.industry.siemens.com/cs/ww/en/view/109765109

Компенсирующие меры: 
Ограничить возможность запуска ненадежного кода

Для программных продуктов Novell Inc.:
https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00014.html
https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00052.html
https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00053.html

Для программных продуктов Red Hat Inc.:
https://access.redhat.com/security/cve/CVE-2018-12126

Для Debian:
https://security-tracker.debian.org/tracker/CVE-2018-12126

Для Astra Linux:
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210730SE16

Для ОСОН Основа:
Обновление программного обеспечения libvirt до версии 8.1.0-2onyx0

Для ОС ОН «Стрелец»:
Обновление программного обеспечения libvirt до версии 3.0.0-4+deb9u5
Обновление программного обеспечения xen до версии 4.8.5.final+shim4.10.4-1+deb9u12
Sources
https://access.redhat.com/security/cve/CVE-2018-12126
https://cert-portal.siemens.com/productcert/pdf/ssa-608355.pdf
https://cert-portal.siemens.com/productcert/pdf/ssa-616472.pdf
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2018-12126
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.14.119
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.19.43
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.4.180
https://kernel.org/pub/linux/kernel/v4.x/ChangeLog-4.9.176
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.0.16
https://kernel.org/pub/linux/kernel/v5.x/ChangeLog-5.1.2
https://lists.opensuse.org/opensuse-security-announce/2019-06/msg00014.html
https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00052.html
https://lists.opensuse.org/opensuse-security-announce/2019-07/msg00053.html
https://nvd.nist.gov/vuln/detail/CVE-2018-12126
https://security-tracker.debian.org/tracker/CVE-2018-12126
https://software.intel.com/security-software-guidance/insights/deep-dive-intel-analysis-microarchitectural-data-sampling
https://strelets.net/patchi-i-obnovleniya-bezopasnosti#16012023
https://support.industry.siemens.com/cs/ww/en/view/109742593
https://support.industry.siemens.com/cs/ww/en/view/XXX
https://ubuntu.com/security/notices/USN-3977-1
https://ubuntu.com/security/notices/USN-3977-2
https://ubuntu.com/security/notices/USN-3977-3
https://ubuntu.com/security/notices/USN-3978-1
https://ubuntu.com/security/notices/USN-3979-1
https://ubuntu.com/security/notices/USN-3980-1
https://ubuntu.com/security/notices/USN-3980-2
https://ubuntu.com/security/notices/USN-3981-1
https://ubuntu.com/security/notices/USN-3981-2
https://ubuntu.com/security/notices/USN-3982-1
https://ubuntu.com/security/notices/USN-3982-2
https://ubuntu.com/security/notices/USN-3983-1
https://ubuntu.com/security/notices/USN-3983-2
https://ubuntu.com/security/notices/USN-3984-1
https://ubuntu.com/security/notices/USN-3985-1
https://ubuntu.com/security/notices/USN-3985-2
https://usn.ubuntu.com/usn/usn-3977-1
https://usn.ubuntu.com/usn/usn-3977-2
https://usn.ubuntu.com/usn/usn-3977-3
https://usn.ubuntu.com/usn/usn-3978-1
https://usn.ubuntu.com/usn/usn-3979-1
https://usn.ubuntu.com/usn/usn-3980-1
https://usn.ubuntu.com/usn/usn-3980-2
https://usn.ubuntu.com/usn/usn-3981-1
https://usn.ubuntu.com/usn/usn-3981-2
https://usn.ubuntu.com/usn/usn-3982-1
https://usn.ubuntu.com/usn/usn-3982-2
https://usn.ubuntu.com/usn/usn-3983-1
https://usn.ubuntu.com/usn/usn-3983-2
https://usn.ubuntu.com/usn/usn-3984-1
https://usn.ubuntu.com/usn/usn-3985-1
https://usn.ubuntu.com/usn/usn-3985-2
https://wiki.astralinux.ru/astra-linux-se15-bulletin-20201201SE15
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20200327SE16
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20210611SE16
https://www.cve.org/CVERecord?id=CVE-2018-12126
https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00233.html
https://www.vmware.com/security/advisories/VMSA-2019-0008.html
https://поддержка.нппкт.рф/bin/view/ОСнова/Обновления/2.5/
Other system identifiers