USN-7149-1: Intel Microcode-Schwachstellen
USN-7149-1: Sicherheitslücken im Intel Microcode
11. Dezember 2024
Mehrere Sicherheitsprobleme wurden in Intel Microcode behoben.
Releases
Ubuntu 24.10 Ubuntu 24.04 LTS Ubuntu 22.04 LTS Ubuntu 20.04 LTS Ubuntu 18.04 ESM Ubuntu 16.04 ESM
Pakete
intel-microcode - Prozessor-Mikrocode für Intel-CPUs
Einzelheiten
Avraham Shalev und Nagaraju N Kodalapura entdeckten, dass einige Intel(R)
Xeon(R)-Prozessoren den Zugriff auf den Speichercontroller nicht richtig einschränken
Controller bei Verwendung von Intel(R) SGX nicht richtig einschränken. Dies könnte es einem lokal privilegierten
Angreifer, seine Privilegien weiter auszubauen. (CVE-2024-21820,
CVE-2024-23918)
Es wurde entdeckt, dass einige Intel(R) Xeon(R) Prozessoren der 4. und 5.
Prozessoren endliche Zustandsmaschinen (FSMs) in der Hardware-Logik nicht richtig
Hardware-Logik implementieren. Dies kann es einem lokal privilegierten Angreifer ermöglichen, einen
Denial-of-Service (Systemabsturz) zu verursachen. (CVE-2024-21853)
Es wurde entdeckt, dass einige Intel(R) Prozessoren den Zugriff auf die
Zugriff auf die Running Average Power Limit (RAPL)-Schnittstelle nicht richtig einschränken. Dies könnte es einem
Angreifer in der Lage sein, sensible Informationen zu erhalten.
(CVE-2024-23984)
Es wurde entdeckt, dass einige Intel(R)-Prozessoren
Finite-State-Machines (FSMs) in der Hardware-Logik nicht richtig implementieren. Dies könnte es einem lokalen
privilegierten Angreifer einen Denial-of-Service (Systemabsturz) zu verursachen.
(CVE-2024-24968)
Anweisungen zum Update
Das Problem kann behoben werden, indem Sie Ihr System auf die folgenden Paketversionen aktualisieren:
Ubuntu 24.10
intel-microcode - 3.20241112.0ubuntu0.24.10.1
Ubuntu 24.04
intel-microcode - 3.20241112.0ubuntu0.24.04.1
Ubuntu 22.04
intel-microcode - 3.20241112.0ubuntu0.22.04.1
Ubuntu 20.04
intel-microcode - 3.20241112.0ubuntu0.20.04.1
Ubuntu 18.04
intel-microcode - 3.20241112.0ubuntu0.18.04.1+esm1
Ubuntu 16.04
intel-microcode - 3.20241112.0ubuntu0.16.04.1+esm1
Nach einer Standard-Systemaktualisierung müssen Sie Ihren Computer neu starten, um
alle notwendigen Änderungen vorzunehmen.