Mise à jour de sécurité mensuelle d'Intel, décembre 2019
Plus d'informations :
Avis de sécurité concernant le BIOS :
- Intel-SA-00289 – Avis relatif à la technologie d'exécution fiable Intel® 2019.2
- Résumé : Une faille de sécurité potentielle dans certains processeurs Intel® peut permettre une élévation de privilèges et/ou la divulgation d’informations. Intel a publié des mises à jour du firmware à destination des fabricants de systèmes afin d’atténuer cette vulnérabilité potentielle.
- Gravité : ÉLEVÉE
- CVEID : CVE-2019-11157
Description : Un contrôle de conditions incorrect dans les paramètres de tension de certains processeurs Intel® peut permettre à un utilisateur authentifié d'obtenir une élévation de privilèges et/ou une divulgation d'informations via un accès local.
Score CVSS de base : 7,9 (élevé)
- Intel-SA-00317 – Avis relatif à une erreur de page inattendue dans un environnement virtualisé
- Résumé : Une faille de sécurité potentielle affectant plusieurs processeurs Intel® pourrait permettre une élévation de privilèges, un déni de service et/ou une divulgation d’informations. Intel publie des mises à jour du micrologiciel afin d’atténuer cette vulnérabilité potentielle.
- Gravité : MOYENNE
- CVEID : CVE-2019-14607
Description : Un contrôle de conditions incorrect dans plusieurs processeurs Intel® peut permettre à un utilisateur authentifié d'activer potentiellement une élévation partielle de privilèges, un déni de service et/ou une divulgation d'informations via un accès local.
Avis de sécurité n'affectant pas le BIOS :
- Intel-SA-00230 – Avis relatif à la plateforme dynamique et au cadre thermique Intel®
- Intel-SA-00237 – Linux Outils d'administration pour les cartes réseau Intel
- Intel-SA-00253 – Avis relatif au pilote de la carte réseau Intel® Ethernet I218
- Intel-SA-00284 – Kit de développement logiciel (SDK) Intel® FPGA pour OpenCL™ Pro Edition
- Intel-SA-00299 – Avis relatif au Centre de contrôle Intel®
- Avis relatif à Intel® Quartus® Prime Pro Edition (SA-00311)
- Intel-SA-00312 – Avis relatif à l’utilitaire de découverte de la plateforme Intel® SCS
- Avis relatif au microprogramme Intel® NUC® – SA-00323
- Intel-SA-00324 – Avis relatif à Intel® RST