Aviso de seguridad de Debian

DSA-4447-1 intel-microcode -- actualización de seguridad

Fecha del informe:
15 de may de 2019
Paquetes afectados:
intel-microcode
Vulnerable:
Referencias a bases de datos de seguridad:
En el diccionario CVE de Mitre: CVE-2018-12126, CVE-2018-12127, CVE-2018-12130, CVE-2019-11091.
Información adicional:

Esta actualización incluye microcódigo de CPU actualizado para la mayoría de tipos de CPU Intel. Proporciona mitigaciones para las vulnerabilidades hardware MSBDS, MFBDS, MLPDS y MDSUM.

Para resolver completamente estas vulnerabilidades es necesario también actualizar los paquetes del núcleo Linux según lo descrito en el DSA 4444.

Para la distribución «estable» (stretch), estos problemas se han corregido en la versión 3.20190514.1~deb9u1.

Le recomendamos que actualice los paquetes de intel-microcode.

Para información detallada sobre el estado de seguridad de intel-microcode, consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/intel-microcode