Mise à jour du BIOS d'Intel, INTEL-SA-00329, janvier 2020
Plus d'informations :
- 00329 - Avis de fuite de données sur les processeurs Intel
- Résumé : Des failles de sécurité potentielles dans certains processeurs Intel® peuvent permettre la divulgation d'informations. Intel publie des mises à jour du micrologiciel pour atténuer ces vulnérabilités potentielles.
- Gravité : MOYEN
- CVEID : CVE-2020-0548
Description: Des erreurs de nettoyage dans certains processeurs Intel® peuvent permettre à un utilisateur authentifié de potentiellement permettre la divulgation d'informations via un accès local.
CVSS Base Score : 2.8 Low - CVEID : CVE-2020-0549
Description: Des erreurs de nettoyage dans certaines évictions de cache de données pour certains processeurs Intel® peuvent permettre à un utilisateur authentifié de potentiellement permettre la divulgation d'informations via un accès local.
CVSS Base Score : 6.5 Medium
Déclaration d'Intel :
"Grâce à notre travail continu avec les chercheurs et à nos efforts internes, nous pensons que nos mesures d'atténuation actuelles pour le MDS et le TAA ont considérablement réduit la surface d'attaque potentielle. Nous avons déjà reconnu que des travaux supplémentaires étaient nécessaires et de nouvelles mesures d'atténuation seront publiées dès qu'elles seront prêtes."
Les informations relatives aux produits Supermicro concernés seront disponibles lorsque Intel publiera ses mesures d'atténuation.