Рекомендация Debian по безопасности
DSA-4934-1 intel-microcode -- обновление безопасности
- Дата сообщения:
- 26.06.2021
- Затронутые пакеты:
- intel-microcode
- Уязвим:
- Да
- Ссылки на базы данных по безопасности:
- В каталоге Mitre CVE: CVE-2020-24489, CVE-2020-24511, CVE-2020-24512, CVE-2020-24513.
- Более подробная информация:
-
Данное обновление содержит обновлённый микрокод ЦП для некоторых типов ЦП Intel и предоставляет решения для уязвимостей, которые могут приводить к повышению привилегий вместе с VT-d и различным атакам через сторонние каналы.
В стабильном выпуске (buster) эти проблемы были исправлены в версии 3.20210608.2~deb10u1.
Заметьте, что было сообщено о двух регрессиях; для некоторых ЦП CoffeeLake данное обновление приводит к поломке iwlwifi (https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/issues/56), а для некоторых ЦП Skylake R0/D0 в системах, использующих очень старую прошивку/BIOS, система может зависать во время загрузки (https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/issues/31)
Если эти проблемы проявляются у вас, то мы можете восстановить систему, отключив загрузку микрокода во время запуска системы (как это описано в файле README.Debian, который также доступен онлайн по адресу https://salsa.debian.org/hmh/intel-microcode/-/blob/master/debian/README.Debian)
Рекомендуется обновить пакеты intel-microcode.
С подробным статусом поддержки безопасности intel-microcode можно ознакомиться на соответствующей странице отслеживания безопасности по адресу https://security-tracker.debian.org/tracker/intel-microcode