Actualización del BIOS de Intel, INTEL-SA-00329, enero de 2020
Más información:
- Intel-SA- 00329 – Aviso sobre fugas de datos en procesadores Intel®
- Resumen: Algunas vulnerabilidades de seguridad potenciales en procesadores Intel® podrían permitir la divulgación de información. Intel está lanzando actualizaciones de firmware para mitigar estas vulnerabilidades potenciales.
- Gravedad: MEDIA
- CVEID: CVE-2020-0548
Descripción : Los errores de limpieza en algunos procesadores Intel® pueden permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso local.
Puntuación base CVSS: 2,8 baja - CVEID: CVE-2020-0549
Descripción : Los errores de limpieza en algunas operaciones de desalojo de la caché de datos para algunos procesadores Intel® pueden permitir que un usuario autenticado habilite potencialmente la divulgación de información a través del acceso local.
Puntuación base CVSS: 6,5 (Media)
Declaración de Intel:
“Gracias a nuestra colaboración continua con investigadores y a nuestros esfuerzos internos, creemos que nuestras medidas de mitigación actuales para MDS y TAA han reducido sustancialmente la superficie de ataque potencial. Anteriormente reconocimos que era necesario realizar más trabajo y se publicarán nuevas medidas de mitigación cuando estén listas.”
La información para los afectados Supermicro Los productos estarán disponibles cuando Intel publique sus medidas de mitigación.