Bulletin d'alerte Debian

DSA-4934-1 intel-microcode -- Mise à jour de sécurité

Date du rapport :
26 juin 2021
Paquets concernés :
intel-microcode
Vulnérabilité :
Oui
Références dans la base de données de sécurité :
Dans le dictionnaire CVE du Mitre : CVE-2020-24489, CVE-2020-24511, CVE-2020-24512, CVE-2020-24513.
Plus de précisions :

Cette mise à jour fournit un microcode à jour pour certains types de processeurs Intel ainsi que des atténuations de vulnérabilités de sécurité qui pourraient avoir pour conséquences une élévation de privilèges en combinaison avec VT-d et diverses attaques par canal auxiliaire.

Pour la distribution stable (Buster), ces problèmes ont été corrigés dans la version 3.20210608.2~deb10u1.

Notez que deux régressions ont été signalées ; pour certains processeurs CoffeeLake la mise à jour peut casser iwlwifi (https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/issues/56) et avec certains processeurs Skylake R0/D0 sur des machines utilisant un micrologiciel ou un BIOS très dépassé, le système peut bloquer au démarrage : (https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/issues/31)

Si vous êtes affectés par un de ces problèmes, vous pouvez récupérer votre système en désactivant le chargement du microcode au démarrage (comme cela est documenté dans README.Debian, aussi disponible en ligne à l'adresse https://salsa.debian.org/hmh/intel-microcode/-/blob/master/debian/README.Debian)

Nous vous recommandons de mettre à jour vos paquets intel-microcode.

Pour disposer d'un état détaillé sur la sécurité de intel-microcode, veuillez consulter sa page de suivi de sécurité à l'adresse : https://security-tracker.debian.org/tracker/intel-microcode.