Mise à jour du BIOS Intel, INTEL-SA-00329, janvier 2020
Plus d'informations :
- Intel-SA-00329 – Avis relatif aux fuites de données des processeurs Intel®
- Résumé : Des failles de sécurité potentielles dans certains processeurs Intel® peuvent permettre la divulgation d’informations. Intel publie des mises à jour du micrologiciel pour atténuer ces vulnérabilités potentielles.
- Gravité : MOYENNE
- CVEID : CVE-2020-0548
Description : Des erreurs de nettoyage dans certains processeurs Intel® peuvent permettre à un utilisateur authentifié de potentiellement divulguer des informations via un accès local.
Score CVSS de base : 2,8 Faible - CVEID : CVE-2020-0549
Description : Des erreurs de nettoyage dans certaines évictions de cache de données pour certains processeurs Intel® peuvent permettre à un utilisateur authentifié de potentiellement activer la divulgation d'informations via un accès local.
Score CVSS de base : 6,5 (Moyen)
Déclaration d'Intel :
« Grâce à notre collaboration continue avec les chercheurs et à nos efforts internes, nous pensons que nos mesures d'atténuation actuelles pour les attaques MDS et TAA ont considérablement réduit la surface d'attaque potentielle. Nous avons déjà reconnu que des travaux supplémentaires étaient nécessaires et de nouvelles mesures d'atténuation seront publiées dès qu'elles seront prêtes. »
Les informations concernant les personnes concernées Supermicro Les produits seront disponibles lorsque Intel publiera ses mesures d'atténuation.