INFCSA-2024:9401: Устранение уязвимостей microcode_ctl

Информация о бюллетене

Идентификатор: INFCSA-2024:9401

Тип: устранение уязвимостей

Дата публикации: 2025-09-24 19:38:55 UTC

Информация о пакете

Пакеты microcode_ctl предоставляют обновления микрокода для процессоров Intel и AMD.

Описание уязвимостей

  • CVE-2023-22655

    Уязвимость микропрограммного обеспечения процессоров Intel связана с нарушением механизма защиты данных. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии.

  • CVE-2023-28746

    Уязвимость микропрограммного обеспечения процессоров Intel связана с утечкой информации из векторных регистров. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищаемой информации.

  • CVE-2023-38575

    Уязвимость микропрограммного обеспечения процессоров Intel связана с раскрытием информации через несоответствие. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию.

  • CVE-2023-39368

    Уязвимость механизма регулятора блокировки шины для некоторых моделей процессоров Intel связана с сбоем механизма защиты. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании.

  • CVE-2023-43490

    Уязвимость микропрограммного обеспечения процессоров Intel Xeon D связана с неверным вычислением. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации.

  • CVE-2023-45733

    Уязвимость процессоров Intel вызвана условиями гонки в аппаратной логике. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю получить конфиденциальную информацию и использовать её для запуска дальнейших атак на уязвимую систему.

  • CVE-2023-46103

    Уязвимость процессора Intel Core Ultra вызвана ошибкой в ​​последовательности инструкций процессора. Эксплуатация уязвимости может позволить локальному аутентифицированному нарушителю вызвать отказ в обслуживании.

Уровень опасности

CVE Оценка CVSS 2.0 Оценка CVSS 3.x Оценка CVSS 4.0
нет информации 6.1 нет информации
нет информации 6.5 нет информации
нет информации 5.5 нет информации
нет информации 6.5 нет информации
нет информации 5.3 нет информации
нет информации 2.8 нет информации
нет информации 4.7 нет информации
Критичный, высокий, средний, низкий

Обновлённые пакеты

loader icon Подготовка к загрузке...
Архитектура: Скачать