Vulnerability BDU:2022-05683: Information

Description

Уязвимость микрокода процессоров Intel Microcode, связанная с недостаточным использованием потоков, позволяющая нарушителю вызвать отказ в обслуживании

Severity: MEDIUM (5.5) Vector: AV:L/AC:L/PR:L/UI:N/S:U/C:N/I:N/A:H

Published: Jan. 22, 2020
Modified: Jan. 22, 2020
Error type identifier: CWE-691

Fixed packages

Package name
Branch
Fixed in version
Version from repository
Errata ID
Task #
State
firmware-intel-ucodesisyphus17-alt1.2022020726-alt1.20240531ALT-PU-2022-1536-1296988Fixed
firmware-intel-ucodep1018-alt1.2022051026-alt1.20240531ALT-PU-2022-3092-1309799Fixed
firmware-intel-ucodep923-alt1.2023111423-alt1.20231114ALT-PU-2023-8027-3334547Fixed
firmware-intel-ucodec10f118-alt1.2022051023-alt1.20231114ALT-PU-2022-3092-1309799Fixed
firmware-intel-ucodec9f223-alt1.2023111423-alt1.20231114ALT-PU-2023-8026-3334548Fixed
firmware-intel-ucodep1117-alt1.2022020726-alt1.20240531ALT-PU-2022-1536-1296988Fixed

References to Advisories, Solutions, and Tools

Vulnerability Status
Подтверждена производителем
Presence of an exploit
Данные уточняются
Fix status
Уязвимость устранена
Software Type
Операционная система, Микропрограммный код
Solution
Для Intel Microcode:
использование рекомендаций производителя: https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/releases/tag/microcode-20220207

Для Debian:
использование рекомендаций производителя: https://security-tracker.debian.org/tracker/CVE-2021-0127

Для ОС Astra Linux:
использование рекомендаций производителя:
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Sources
https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/releases/tag/microcode-20220207
https://nvd.nist.gov/vuln/detail/CVE-2021-0127
https://security-tracker.debian.org/tracker/CVE-2021-0127
https://wiki.astralinux.ru/astra-linux-se17-bulletin-2022-0819SE17
https://wiki.astralinux.ru/astra-linux-se16-bulletin-20220829SE16
Other system identifiers