Рекомендация Debian по безопасности

DSA-4934-1 intel-microcode -- обновление безопасности

Дата сообщения:
26.06.2021
Затронутые пакеты:
intel-microcode
Уязвим:
Да
Ссылки на базы данных по безопасности:
В каталоге Mitre CVE: CVE-2020-24489, CVE-2020-24511, CVE-2020-24512, CVE-2020-24513.
Более подробная информация:

Данное обновление содержит обновлённый микрокод ЦП для некоторых типов ЦП Intel и предоставляет решения для уязвимостей, которые могут приводить к повышению привилегий вместе с VT-d и различным атакам через сторонние каналы.

В стабильном выпуске (buster) эти проблемы были исправлены в версии 3.20210608.2~deb10u1.

Заметьте, что было сообщено о двух регрессиях; для некоторых ЦП CoffeeLake данное обновление приводит к поломке iwlwifi (https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/issues/56), а для некоторых ЦП Skylake R0/D0 в системах, использующих очень старую прошивку/BIOS, система может зависать во время загрузки (https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/issues/31)

Если эти проблемы проявляются у вас, то мы можете восстановить систему, отключив загрузку микрокода во время запуска системы (как это описано в файле README.Debian, который также доступен онлайн по адресу https://salsa.debian.org/hmh/intel-microcode/-/blob/master/debian/README.Debian)

Рекомендуется обновить пакеты intel-microcode.

С подробным статусом поддержки безопасности intel-microcode можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/intel-microcode