当前位置:首页 > 科技  > 知识百科

云安全日报220621:Ubuntu操作系统发现英特尔微码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:24 348观看
导读 Ubuntu是一个以桌面应用为主的Linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球数百个公司

Ubuntu是一个以桌面应用为主的Linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球数百个公司提供商业支持。d0N28资讯网——每日最新资讯28at.com

6月20日,Ubuntu发布了安全更新,修复了Ubuntu操作系统中发现的英特尔微码漏洞。以下是漏洞详情:d0N28资讯网——每日最新资讯28at.com

漏洞详情d0N28资讯网——每日最新资讯28at.com

来源:https://ubuntu.com/security/notices/USN-5486-1d0N28资讯网——每日最新资讯28at.com

1.CVE-2021-0146 CVSS评分:6.8 严重程度:中等d0N28资讯网——每日最新资讯28at.com

硬件允许在运行时为某些英特尔(R) 处理器激活测试或调试逻辑,这可能允许未经身份验证的用户通过物理访问潜在地启用权限升级。d0N28资讯网——每日最新资讯28at.com

2.CVE-2021-0127 CVSS评分:5.6 严重程度:中等d0N28资讯网——每日最新资讯28at.com

某些英特尔(R) 处理器中的控制流管理不足可能允许经过身份验证的用户可能通过本地访问启用拒绝服务。d0N28资讯网——每日最新资讯28at.com

3.CVE-2021-0145CVSS评分:5.5 严重程度:中等d0N28资讯网——每日最新资讯28at.com

某些英特尔(R) 处理器中共享资源的不正确初始化可能允许经过身份验证的用户通过本地访问潜在地启用信息泄露。d0N28资讯网——每日最新资讯28at.com

4.CVE-2021-33117 CVSS评分:5.5 严重程度:中等d0N28资讯网——每日最新资讯28at.com

对于 BIOS 版本 MR7 之前的某些第 3 代 Intel(R) Xeon(R) Scalable Processor 的访问控制不当,本地攻击者可能会通过本地访问启用信息泄露。d0N28资讯网——每日最新资讯28at.com

5.CVE-2021-33120 CVSS评分:5.4 严重程度:中等d0N28资讯网——每日最新资讯28at.com

在某些英特尔凌动(R) 处理器的内存子系统中的复杂微架构条件下,越界读取可能允许经过身份验证的用户潜在地启用信息泄露或通过网络访问导致拒绝服务d0N28资讯网——每日最新资讯28at.com

受影响产品和版本d0N28资讯网——每日最新资讯28at.com

上述漏洞影响Ubuntu 22.04 LTS, Ubuntu 21.10, Ubuntu 20.04 LTS, Ubuntu 18.04 LTSd0N28资讯网——每日最新资讯28at.com

解决方案d0N28资讯网——每日最新资讯28at.com

可以通过将系统更新到以下软件包版本来纠正该问题:d0N28资讯网——每日最新资讯28at.com

Ubuntu 22.04:d0N28资讯网——每日最新资讯28at.com

英特尔微码 - 3.20220510.0ubuntu0.22.04.1d0N28资讯网——每日最新资讯28at.com

Ubuntu 21.10:d0N28资讯网——每日最新资讯28at.com

英特尔微码 - 3.20220510.0ubuntu0.21.10.1d0N28资讯网——每日最新资讯28at.com

Ubuntu 20.04:d0N28资讯网——每日最新资讯28at.com

英特尔微码 - 3.20220510.0ubuntu0.20.04.1d0N28资讯网——每日最新资讯28at.com

Ubuntu 18.04:d0N28资讯网——每日最新资讯28at.com

英特尔微码 - 3.20220510.0ubuntu0.18.04.1d0N28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:d0N28资讯网——每日最新资讯28at.com

https://ubuntu.com/security/cved0N28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2384-0.html云安全日报220621:Ubuntu操作系统发现英特尔微码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 基于深度学习的文本情感识别技术在5G不良消息安全管控平台中的应用

下一篇: 深度学习撞墙?LeCun与Marcus到底谁捅了马蜂窝

标签:
  • 热门焦点
  • 影音体验是真的强 简单聊聊iQOO Pad

    大公司的好处就是产品线丰富,非常细分化的东西也能给你做出来,例如早先我们看到了新的vivo Pad2,之后我们又在iQOO Neo8 Pro的发布会上看到了iQOO的首款平板产品iQOO Pad。虽
  • 7月安卓手机性能榜:红魔8S Pro再夺榜首

    7月份的手机市场风平浪静,除了红魔和努比亚带来了两款搭载骁龙8Gen2领先版处理器的新机之外,别的也想不到有什么新品了,这也正常,通常6月7月都是手机厂商修整的时间,进入8月份之
  • 6月安卓手机性价比榜:Note 12 Turbo断层式碾压

    6月份有一个618,虽然这是京东周年庆的日子,但别的电商也都不约而同的跟进了,反正促销没坏处,厂商和用户都能满意。618期间一些产品也出现了历史低价,那么各个价位段的产品性价比
  • 一文搞定Java NIO,以及各种奇葩流

    大家好,我是哪吒。很多朋友问我,如何才能学好IO流,对各种流的概念,云里雾里的,不求甚解。用到的时候,现百度,功能虽然实现了,但是为什么用这个?不知道。更别说效率问题了~下次再遇到,
  • 破圈是B站头上的紧箍咒

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之每年的暑期档都少不了瞄准追剧女孩们的古偶剧集,2021年有优酷的《山河令》,2022年有爱奇艺的《苍兰诀》,今年却轮到小破站抓住了追
  • 信通院:小米、华为等11家应用商店基本完成APP签名及验签工作

    中国信通院表示,目前,小米、华为、OPPO、vivo、360手机助手、百度手机助手、应用宝、豌豆荚和努比亚等9家应用商店,以及抖音和快手2家新型应用分发平
  • 华为开发者大会2023日程公开:开设鸿蒙HarmonyOS 4体验区

    IT之家 7 月 31 日消息,华为今日公布了 HDC.Together 开发者大会 2023 的详细日程。整场大会将于 8 月 4 日-6 日之间举行,届时将发布最新一代鸿蒙 H
  • 首发天玑9200+ iQOO Neo8系列发布首销售价2299元起

    2023年5月23日晚,iQOO Neo8系列正式发布。其中,Neo系列首款Pro之作——iQOO Neo8 Pro强悍登场,限时售价3099元起;价位段最强性能手机iQOO Neo8同期上市
  • SN570 NVMe SSD固态硬盘 价格与性能兼具

    SN570 NVMe SSD固态硬盘是西部数据发布的最新一代WD Blue系列的固态硬盘,不仅闪存技术更为精进,性能也得到了进一步的跃升。WD Blue SN570 NVMe SSD的包装外
Top