Bulletin d'alerte Debian
DLA-2718-1 intel-microcode -- Mise à jour de sécurité pour LTS
- Date du rapport :
- 26 juillet 2021
- Paquets concernés :
- intel-microcode
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2020-24489, CVE-2020-24511, CVE-2020-24512, CVE-2020-24513.
- Plus de précisions :
-
Cette mise à jour fournit le microcode mis à jour pour certains types de processeurs d’Intel et fournit une mitigation pour des vulnérabilités de sécurité qui pourraient aboutir à une élévation des privilèges dans la combinaison de VT-d et de diverses attaques par canal auxiliaire.
Pour Debian 9 « Stretch », ces problèmes ont été corrigés dans la version 3.20210608.2~deb9u2.
Veuillez noter qu’un des processeurs ne reçoit pas de mise à jour, aussi les utilisateurs des processeurs 0x906ea qui n’ont pas de carte sans fil Intel peuvent utiliser le paquet de buster-security à la place.
Nous vous recommandons de mettre à jour vos paquets intel-microcode.
Pour disposer d'un état détaillé sur la sécurité de intel-microcode, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/intel-microcode.
Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.