Update

USN-6967-1: Intel Microcode-Schwachstellen

USN-6967-1: Intel Microcode-Schwachstellen

Mehrere Sicherheitsprobleme wurden in Intel Microcode behoben.

Releases
Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 ESM Ubuntu 16.04 ESM

Pakete
intel-microcode - Prozessor-Mikrocode für Intel-CPUs

Details
Es wurde festgestellt, dass einige Intel® Core™ Ultra Prozessoren den Stream-Cache nicht richtig
Stream-Cache nicht richtig isolieren. Ein lokaler authentifizierter Benutzer könnte dies möglicherweise nutzen
nutzen, um seine Privilegien zu erweitern. (CVE-2023-42667)

Es wurde festgestellt, dass einige Intel® Prozessoren den Stream-Cache nicht richtig isolieren.
Stream-Cache nicht richtig isolieren. Ein lokaler authentifizierter Benutzer könnte dies möglicherweise nutzen, um
um seine Privilegien zu erweitern. (CVE-2023-49141)

Es wurde entdeckt, dass einige Intel® Prozessoren nicht korrekt zwischen
zwischen dem Executive Monitor und dem SMI Transfer Monitor (STM) Ein privilegierter
lokaler Angreifer könnte dies nutzen, um seine Privilegien zu erweitern.
(CVE-2024-24853)

Es wurde entdeckt, dass einige Intel® Xeon® Prozessoren der 3., 4. und 5.
Prozessoren einen Schutzmechanismus nicht richtig implementiert haben. Ein lokaler
Angreifer könnte dies nutzen, um seine Privilegien zu erweitern.
(CVE-2024-24980)

Es wurde entdeckt, dass einige Intel Xeon Scalable Prozessoren der 3.
nicht richtig mit gespiegelten Regionen mit unterschiedlichen Werten umgehen konnten. A
privilegierter lokaler Benutzer könnte dies nutzen, um einen Denial-of-Service (System
Absturz) verursachen. (CVE-2024-25939)

Anweisungen zur Aktualisierung
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:

Ubuntu 24.04
intel-microcode - 3.20240813.0ubuntu0.24.04.2

Nach einer Standard-Systemaktualisierung müssen Sie Ihren Computer neu starten, um
alle notwendigen Änderungen vorzunehmen.

Der Hersteller Canonical hat sein devicebase Profil noch nicht eingerichtet. Inhalte wie Updates, Kompatibilitäten und Support werden unter Umständen nur verzögert gepflegt.
Erhalten Sie wichtige Update-Nachrichten Bleiben Sie auf dem Laufenden für kommende Canonical Updates

Waren die Inhalte für Sie hilfreich?

Anzeige Hier werben?
Udemy IT certification ad