Bulletin d'alerte Debian
DSA-4565-1 intel-microcode -- Mise à jour de sécurité
- Date du rapport :
- 13 novembre 2019
- Paquets concernés :
- intel-microcode
- Vulnérabilité :
- Oui
- Références dans la base de données de sécurité :
- Dans le dictionnaire CVE du Mitre : CVE-2019-11135, CVE-2019-11139.
- Plus de précisions :
-
Cette mise à jour fournit le microcode à jour pour certains processeurs d'Intel. Il fournit en particulier des mitigations pour la vulnérabilité TAA (TSX Asynchronous Abort). Pour les processeurs affectés, afin d'atténuer complètement la vulnérabilité, il est aussi nécessaire de mettre à jour les paquets du noyau Linux publiés avec la DSA 4564-1.
Pour la distribution oldstable (Stretch), ces problèmes ont été corrigés dans la version 3.20191112.1~deb9u1.
Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 3.20191112.1~deb10u1.
Nous vous recommandons de mettre à jour vos paquets intel-microcode.
Pour disposer d'un état détaillé sur la sécurité de intel-microcode, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/intel-microcode.