INFCSA-2024:9401: Устранение уязвимостей microcode_ctl
Информация о бюллетене
Идентификатор: INFCSA-2024:9401
Тип: устранение уязвимостей
Дата публикации: 2025-09-24 19:38:55 UTC
Информация о пакете
Пакеты microcode_ctl предоставляют обновления микрокода для процессоров Intel и AMD.
Описание уязвимостей
- CVE-2023-22655
Уязвимость микропрограммного обеспечения процессоров Intel связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.
- CVE-2023-28746
Уязвимость микропрограммного обеспечения процессоров Intel связана с утечкой информации из векторных регистров. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации.
- CVE-2023-38575
Уязвимость микропрограммного обеспечения процессоров Intel связана с раскрытием информации через несоответствие. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию.
- CVE-2023-39368
Уязвимость механизма регулятора блокировки шины для некоторых моделей процессоров Intel связана с сбоем механизма защиты. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.
- CVE-2023-43490
Уязвимость микропрограммного обеспечения процессоров Intel Xeon D связана с неверным вычислением. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.
- CVE-2023-45733
Уязвимость процессоров Intel вызвана условиями гонки в аппаратной логике. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию и использовать её для запуска дальнейших атак на уязвимую систему.
- CVE-2023-46103
Уязвимость процессора Intel Core Ultra вызвана ошибкой в последовательности инструкций процессора. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.
Уровень опасности
CVE | Оценка CVSS 2.0 | Оценка CVSS 3.x | Оценка CVSS 4.0 |
---|---|---|---|
NIST — CVE-2023-22655
|
нет информации | 6.1 | нет информации |
NIST — CVE-2023-28746
|
нет информации | 6.5 | нет информации |
NIST — CVE-2023-38575
|
нет информации | 5.5 | нет информации |
NIST — CVE-2023-39368
|
нет информации | 6.5 | нет информации |
NIST — CVE-2023-43490
|
нет информации | 5.3 | нет информации |
NIST — CVE-2023-45733
|
нет информации | 2.8 | нет информации |
NIST — CVE-2023-46103
|
нет информации | 4.7 | нет информации |
Обновлённые пакеты