Zum Hauptinhalt springen
Intel Platform Update (IPU) Update 2024.3, August 2024

Weitere Informationen:

Sicherheitshinweise, die das BIOS betreffen:

  • INTEL-SA-01038 – 2024.2 IPU – Intel® Core™ Ultra Empfehlung zum Prozessor-Stream-Cache
    • Zusammenfassung: Eine potenzielle Sicherheitslücke in Intel® Core™ Ultra Der Stream-Cache-Mechanismus des Prozessors könnte eine Rechteausweitung ermöglichen. Intel veröffentlicht Mikrocode-Updates, um diese potenzielle Sicherheitslücke zu beheben.
    • Schweregrad: Hoch
  • INTEL-SA-01046 – 2024.2 IPU – Intel® Processor Stream Cache Advisory
    • Zusammenfassung: Eine potenzielle Sicherheitslücke in einigen Stream-Cache-Mechanismen von Intel®-Prozessoren kann zu einer Rechteausweitung führen. Intel veröffentlicht Mikrocode-Updates, um diese potenzielle Sicherheitslücke zu beheben.
    • Schweregrad: Hoch
  • INTEL-SA-00999 – 2024.3 IPU – Intel® Chipsatz-Firmware-Empfehlung
    • Zusammenfassung: Mögliche Sicherheitslücken in Intel® Converged Security and Manageability Engine (CSME), Intel® Active Management Technology (AMT), Intel® Standard Manageability, Intel® PROSet/Wireless und Intel® Killer™ Wi-Fi-Software können zu Rechteausweitung, Dienstverweigerung oder Offenlegung von Informationen führen. Intel veröffentlicht Firmware-Updates, um diese potenziellen Sicherheitslücken zu beheben.
    • Schweregrad: Mittel
  • INTEL-SA-01083 – 2024.3 IPU – SMI Transfer Monitor Advisory
    • Zusammenfassung: Eine potenzielle Sicherheitslücke im SMI Transfer Monitor (STM) kann eine Rechteausweitung ermöglichen. Intel veröffentlicht Mikrocode-Updates, um diese potenzielle Sicherheitslücke zu beheben.
    • Schweregrad: Hoch
  • INTEL-SA-01100 – 2024.3 IPU – Intel® Xeon® Prozessorberatung
    • Zusammenfassung: Eine potenzielle Sicherheitslücke in einigen Intel®-Prozessoren der 3., 4. und 5. Generation. Xeon® Prozessoren könnten eine Rechteausweitung ermöglichen. Intel veröffentlicht Firmware-Updates, um diese potenzielle Sicherheitslücke zu beheben.
    • Schweregrad: Mittel
  • INTEL-SA-01118 – 2024.3 IPU – Intel® der 3. Generation Xeon® Skalierbarer Prozessor-Hinweis
    • Zusammenfassung: Eine potenzielle Sicherheitslücke in einigen Intel®-Prozessoren der 3. Generation Xeon® Skalierbare Prozessoren können Denial-of-Service-Angriffe ermöglichen. Intel veröffentlicht Mikrocode-Updates, um diese potenzielle Sicherheitslücke zu beheben.
    • Schweregrad: Mittel
  • INTEL-SA-01103 – 2024.3 IPU – Intel® Prozessor RAPL Schnittstellen-Empfehlung
    • Zusammenfassung: Eine potenzielle Sicherheitslücke in der RAPL-Schnittstelle (Running Average Power Limit) einiger Intel®-Prozessoren kann die Offenlegung von Informationen ermöglichen. Intel veröffentlicht Firmware-Updates, um diese potenzielle Sicherheitslücke zu beheben.
    • Schweregrad: Mittel

Nachtrag zu INTEL-SA-01103

Beratungsübersicht

Sicherheitslücke in der Intel RAPL-Schnittstelle (CVE-2024-23984) – Supermicro Es wurde auf eine potenzielle Sicherheitslücke in Intel-Prozessoren aufmerksam gemacht, die als CVE-2024-23984 identifiziert wurde. Diese Schwachstelle befindet sich in der Schnittstelle Running Average Power Limit (RAPL) und kann es einem authentifizierten lokalen Benutzer ermöglichen, seine Berechtigungen zu erweitern oder sensible Informationen preiszugeben, indem er Energiedaten ausliest.

Betroffene Produkte

Dieses Problem betrifft Supermicro Motherboards, die mit bestimmten Intel-Prozessoren ausgestattet sind Xeon® Prozessoren im gesamten X12 Und X13 Produktfamilien. Supermicro hat in Zusammenarbeit mit Intel Strategien zur Abschwächung dieser Sicherheitslücke entwickelt.

Minderungsmaßnahmen und Umgehungslösungen

Nach eingehender Untersuchung bestätigten wir, dass zur Behebung dieses Problems sowohl die IPU 2024.3 als auch der entsprechende Linux -Betriebssystem-Patch erforderlich sind: Meldung des durchschnittlichen Leistungslimits beim Laufen

  1. Betriebssystem anwenden Linux Patch zum Linux Systeme
  2. Wenden Sie den Mikrocode-Patch auf alle Systeme mit aktiviertem Intel SGX an.

Betroffene Plattformen und BIOS-Versionsnummern, die den Fix enthalten:

X13 -CatlowBIOS-Version, die den Fix enthält
X13SCL-IFv 2.0
X13SCL-Fv 2.0
X13SCHv 2.0
X13SCD-Fv 2.0
X13SCWv 2.0
B4SC1v 2.0
X12 -Cedar IslandBIOS-Version, die den Fix enthält
X12QCH+v 2.0
X13 -AdlerstromBIOS-Version, die den Fix enthält
X13DEHv 2.4
X13DEG-OADv 2.4
X13DEG-OAv 2.4
X13DGUv 2.4
X13QEH+v 2.4
X13DAi-Tv 2.4
X13DDWv 2.4
B13DEEv 2.4
B13DETv 2.4
B13SEE-CPU-25Gv 2.4
B13SEGv 2.4
X13DEG-Mv 2.4
X13DEG-QTv 2.4
X13DEG-Rv 2.4
X13DEG-PVCv 2.4
X13DEi(-T)v 2.4
X13DEMv 2.4
X13DET-Bv 2.4
X13DSF-Av 2.4
X13SEDW-Fv 2.4
X13SEED-F/SFv 2.4
X13SEFR-Av 2.4
X13SEI-TF/-Fv 2.4
X13SEM-TFv 2.4
X13SET-G/-GCv 2.4
X13SET-PTv 2.4
X13SEVR-SP13Fv 2.4
X13SEWv 2.4
X13SEW-TF-OS1v 2.4
X13OEiv 2.4
X11 -Greenlow aktualisiert ServerBIOS-Version, die den Fix enthält
X11SSD-Fv 3.4
X11SSH-(C)TFv 3.4
X11SSH-(LN4)Fv 3.4
X11SSL(-F)v 3.4
X11SSL-C/nFv 3.4
X11SSM(-F)v 3.4
X11SSW-(4)TFv 3.4
X11SSW-Fv 3.4
X11SSA-F/X11SSi-LN4Fv 3.4
X11SSE-Fv 3.4
X11SSH-G(T)F-1585(L)v 3.4
X11SSV-M4Fv 3.4
B2SS2-Fv 3.4
B2SS2-CPU/-(C)Fv 3.4
B2SS1/2(-H)-MTFv 3.4
X12 -IdavilleBIOS-Version, die den Fix enthält
X12SDV-SPT4Fv 1.8
X12SDV-SP6Fv 1.8
X12SDV-SPT8Fv 1.8
B3SD1v 1.8
X11 -Mehlow ServerBIOS-Version, die den Fix enthält
X11SCWv 2.5
X11SCDv 2.5
X11SCMv 2.5
X11SCL-LN4Fv 2.5
X11SCEv 2.5
X11SCHv 2.5
X11SCL-Fv 2.5
X11SCLv 2.5
X11 -Mehlow WorkstationBIOS-Version, die den Fix enthält
X11SCA-Fv 2.6
X11SCQ/Lv 2.6
X11SCV-Q/Lv 2.6
X11SCZ-F/Qv 2.6
B2SC1v 2.6
B2SC2v 2.6
B11SCG-CTFv 2.6
B11SCG-ZTFv 2.6
X13 -RaptorseeBIOS-Version, die den Fix enthält
X13SRN-H/-E/-WOHSv 3.3
X12 -TatlowBIOS-Version, die den Fix enthält
X12STWv 2.1
X12STHv 2.1
X12STDv 2.1
X12STEv 2.1
X12STL-IFv 2.1
X12STL-Fv 2.1
B3ST1v 2.1
X12 -TigerseeBIOS-Version, die den Fix enthält
X12STNv 1.8
X11 -Whiskey LakeBIOS-Version, die den Fix enthält
X11SWNv 2.1
X12 -WhitleyBIOS-Version, die den Fix enthält
B12DPE-6v 2.1
B12DPT-6v 2.1
B12SPE-CPUv 2.1
X12DAi-N6v 2.1
X12DGO-6v 2.1
X12DGQ-Rv 2.1
X12DPG-ARv 2.1
X12DPG-OA6v 2.1
X12DPG-OA6-GD2v 2.1
X12DPG-QRv 2.1
X12DPG-QBT6v 2.1
X12DPG-QT6v 2.1
X12DPG-U6v 2.1
X12DPi-N(T)6v 2.1
X12DPL-i6/NT6v 2.1
X12DDW-A6v 2.1
X12DGUv 2.1
X12DHM-6v 2.1
X12DPD-A/AM25v 2.1
X12DPFR-AN6v 2.1
X12DPT-B6v 2.1
X12DPT-PT6/-PT46v 2.1
X12DPU-6v 2.1
X12DSC-6v 2.1
X12DSC-A6v 2.1
X12SPO-(NT)Fv 2.1
X12SPM-Seriev 2.1
X12SPW-(T)F, X12SPW-(T)Fv 2.1
X12SPL-LN4Fv 2.1
X12SPZ-SPLN6F/LN4Fv 2.1
X12SPi-TFv 2.1
X12SPA-TFv 2.1
X12SPED-Fv 2.1
X12SPG-NFv 2.1
X12SPT-PTv 2.1
X12SPT-Gv 2.1
X12DPiv 2.1
X11 -Purley RefreshBIOS-Version, die den Fix enthält
X11SPi-TFv 4.4
X11SPG-TFv 4.4
X11SPH-nCT(P)Fv 4.4
X11SPL-Fv 4.4
X11SPM-(T)F/TPFv 4.4
X11SPW-(C)TFv 4.4
X11DPi-N/NT/Niv 4.4
X11DAi-Nv 4.4
X11DGQ-Rv 4.4
X11DPG-HGX2v 4.4
X11DPG-OTv 4.4
X11DPS-REv 4.4
X11DACv 4.4
X11DGOv 4.4
X11QPH+v 4.4
X11QPLv 4.4
X11OPiv 4.4
B11DPTv 4.4
B11DPEv 4.4
B11QPI/-Tv 4.4
X11DPD-L/M25v 4.4
X11DPG-QT (32 MB)v 4.4
X11DPG-QT (64 MB)v 4.4
X11DPL-iv 4.4
X11DPUv 4.4
X11DPU-Vv 4.4
X11DPU-Rv 4.4
X11DPX-Tv 4.4
X11DSC+v 4.4
X11DDW-L/N(T)v 4.4
X11DPFF-SNv 4.4
X11DPFR-S(N)v 4.4
X11DPH-T(Q)(F)v 4.4
X11DPT-Bv 4.4
X11DPT-PSv 4.4
X11DPU-Z+v 4.4
B11SPEv 4.4
X13 -Alder LakeBIOS-Version, die den Fix enthält
B4SA1-CPUv 3.3
X13SAEv 3.3
X13SAE-Fv 3.3
X13SAN-H/-E/-L/-Cv 3.3
X13SAQv 3.3
X13SAV-LVDSv 3.3
X13SAV-PSv 3.3
X13SAZ-Fv 3.3
X13SAZ-Qv 3.3
X12 /C9-Comet LakeBIOS-Version, die den Fix enthält
X12SAE/X12SCA-Fv 3.1
X12SCQv 3.1
X12SCV-LVDSv 3.1
X12SCV-Wv 3.1
X12SCZ-TLN4F/QF/Fv 3.1
C9Z490-PGWv 3.1
X12 /C9-RaketenseeBIOS-Version, die den Fix enthält
X12SAE-5v 1.7
X12SCA-5Fv 1.7
C9Z590-CG(W)v 1.7