Bulletin d'alerte Debian

DLA-2718-1 intel-microcode -- Mise à jour de sécurité pour LTS

Date du rapport :
26 juillet 2021
Paquets concernés :
intel-microcode
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2020-24489, CVE-2020-24511, CVE-2020-24512, CVE-2020-24513.
Plus de précisions :

Cette mise à jour fournit le microcode mis à jour pour certains types de processeurs d’Intel et fournit une mitigation pour des vulnérabilités de sécurité qui pourraient aboutir à une élévation des privilèges dans la combinaison de VT-d et de diverses attaques par canal auxiliaire.

Pour Debian 9 « Stretch », ces problèmes ont été corrigés dans la version 3.20210608.2~deb9u2.

Veuillez noter qu’un des processeurs ne reçoit pas de mise à jour, aussi les utilisateurs des processeurs 0x906ea qui n’ont pas de carte sans fil Intel peuvent utiliser le paquet de buster-security à la place.

Nous vous recommandons de mettre à jour vos paquets intel-microcode.

Pour disposer d'un état détaillé sur la sécurité de intel-microcode, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/intel-microcode.

Plus d’informations à propos des annonces de sécurité de Debian LTS, comment appliquer ces mises à jour dans votre système et les questions fréquemment posées peuvent être trouvées sur : https://wiki.debian.org/LTS.