Aviso de seguridad de Debian
DSA-4565-1 intel-microcode -- actualización de seguridad
- Fecha del informe:
- 13 de nov de 2019
- Paquetes afectados:
- intel-microcode
- Vulnerable:
- Sí
- Referencias a bases de datos de seguridad:
- En el diccionario CVE de Mitre: CVE-2019-11135, CVE-2019-11139.
- Información adicional:
-
Esta actualización incluye microcódigo de CPU actualizado para algunos tipos de CPU Intel. En particular, proporciona mitigaciones para la vulnerabilidad TAA (TSX Asynchronous Abort). Para las CPU afectadas, para mitigar completamente la vulnerabilidad es necesario también actualizar los paquetes del núcleo Linux según lo descrito en el DSA 4564-1.
Para la distribución «antigua estable» (stretch), estos problemas se han corregido en la versión 3.20191112.1~deb9u1.
Para la distribución «estable» (buster), estos problemas se han corregido en la versión 3.20191112.1~deb10u1.
Le recomendamos que actualice los paquetes de intel-microcode.
Para información detallada sobre el estado de seguridad de intel-microcode, consulte su página en el sistema de seguimiento de problemas de seguridad: https://security-tracker.debian.org/tracker/intel-microcode