当前位置:首页 > 科技  > 知识百科

云安全日报220621:Ubuntu操作系统发现英特尔微码漏洞,需要尽快升级

来源: 责编: 时间:2023-08-07 16:30:24 333观看
导读 Ubuntu是一个以桌面应用为主的Linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球数百个公司

Ubuntu是一个以桌面应用为主的Linux操作系统。它是一个开放源代码的自由软件,提供了一个健壮、功能丰富的计算环境,既适合家庭使用又适用于商业环境。Ubuntu为全球数百个公司提供商业支持。7lE28资讯网——每日最新资讯28at.com

6月20日,Ubuntu发布了安全更新,修复了Ubuntu操作系统中发现的英特尔微码漏洞。以下是漏洞详情:7lE28资讯网——每日最新资讯28at.com

漏洞详情7lE28资讯网——每日最新资讯28at.com

来源:https://ubuntu.com/security/notices/USN-5486-17lE28资讯网——每日最新资讯28at.com

1.CVE-2021-0146 CVSS评分:6.8 严重程度:中等7lE28资讯网——每日最新资讯28at.com

硬件允许在运行时为某些英特尔(R) 处理器激活测试或调试逻辑,这可能允许未经身份验证的用户通过物理访问潜在地启用权限升级。7lE28资讯网——每日最新资讯28at.com

2.CVE-2021-0127 CVSS评分:5.6 严重程度:中等7lE28资讯网——每日最新资讯28at.com

某些英特尔(R) 处理器中的控制流管理不足可能允许经过身份验证的用户可能通过本地访问启用拒绝服务。7lE28资讯网——每日最新资讯28at.com

3.CVE-2021-0145CVSS评分:5.5 严重程度:中等7lE28资讯网——每日最新资讯28at.com

某些英特尔(R) 处理器中共享资源的不正确初始化可能允许经过身份验证的用户通过本地访问潜在地启用信息泄露。7lE28资讯网——每日最新资讯28at.com

4.CVE-2021-33117 CVSS评分:5.5 严重程度:中等7lE28资讯网——每日最新资讯28at.com

对于 BIOS 版本 MR7 之前的某些第 3 代 Intel(R) Xeon(R) Scalable Processor 的访问控制不当,本地攻击者可能会通过本地访问启用信息泄露。7lE28资讯网——每日最新资讯28at.com

5.CVE-2021-33120 CVSS评分:5.4 严重程度:中等7lE28资讯网——每日最新资讯28at.com

在某些英特尔凌动(R) 处理器的内存子系统中的复杂微架构条件下,越界读取可能允许经过身份验证的用户潜在地启用信息泄露或通过网络访问导致拒绝服务7lE28资讯网——每日最新资讯28at.com

受影响产品和版本7lE28资讯网——每日最新资讯28at.com

上述漏洞影响Ubuntu 22.04 LTS, Ubuntu 21.10, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS7lE28资讯网——每日最新资讯28at.com

解决方案7lE28资讯网——每日最新资讯28at.com

可以通过将系统更新到以下软件包版本来纠正该问题:7lE28资讯网——每日最新资讯28at.com

Ubuntu 22.04:7lE28资讯网——每日最新资讯28at.com

英特尔微码 - 3.20220510.0ubuntu0.22.04.17lE28资讯网——每日最新资讯28at.com

Ubuntu 21.10:7lE28资讯网——每日最新资讯28at.com

英特尔微码 - 3.20220510.0ubuntu0.21.10.17lE28资讯网——每日最新资讯28at.com

Ubuntu 20.04:7lE28资讯网——每日最新资讯28at.com

英特尔微码 - 3.20220510.0ubuntu0.20.04.17lE28资讯网——每日最新资讯28at.com

Ubuntu 18.04:7lE28资讯网——每日最新资讯28at.com

英特尔微码 - 3.20220510.0ubuntu0.18.04.17lE28资讯网——每日最新资讯28at.com

查看更多漏洞信息 以及升级请访问官网:7lE28资讯网——每日最新资讯28at.com

https://ubuntu.com/security/cve7lE28资讯网——每日最新资讯28at.com

本文链接:http://www.28at.com/showinfo-119-2384-0.html云安全日报220621:Ubuntu操作系统发现英特尔微码漏洞,需要尽快升级

声明:本网页内容旨在传播知识,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。邮件:2376512515@qq.com

上一篇: 基于深度学习的文本情感识别技术在5G不良消息安全管控平台中的应用

下一篇: 深度学习撞墙?LeCun与Marcus到底谁捅了马蜂窝

标签:
  • 热门焦点
  • 影音体验是真的强 简单聊聊iQOO Pad

    大公司的好处就是产品线丰富,非常细分化的东西也能给你做出来,例如早先我们看到了新的vivo Pad2,之后我们又在iQOO Neo8 Pro的发布会上看到了iQOO的首款平板产品iQOO Pad。虽
  • JavaScript 混淆及反混淆代码工具

    介绍在我们开始学习反混淆之前,我们首先要了解一下代码混淆。如果不了解代码是如何混淆的,我们可能无法成功对代码进行反混淆,尤其是使用自定义混淆器对其进行混淆时。什么是混
  • 虚拟键盘 API 的妙用

    你是否在遇到过这样的问题:移动设备上有一个固定元素,当激活虚拟键盘时,该元素被隐藏在了键盘下方?多年来,这一直是 Web 上的默认行为,在本文中,我们将探讨这个问题、为什么会发生
  • 破圈是B站头上的紧箍咒

    来源 | 光子星球撰文 | 吴坤谚编辑 | 吴先之每年的暑期档都少不了瞄准追剧女孩们的古偶剧集,2021年有优酷的《山河令》,2022年有爱奇艺的《苍兰诀》,今年却轮到小破站抓住了追
  • 阿里瓴羊One推出背后,零售企业迎数字化新解

    作者:刘旷近年来随着数字经济的高速发展,各式各样的SaaS应用服务更是层出不穷,但本质上SaaS大多局限于单一业务流层面,对用户核心关切的增长问题等则没有提供更好的解法。在Saa
  • iQOO Neo8 Pro真机谍照曝光:天玑9200+和V1+旗舰双芯加持

    去年10月,iQOO推出了iQOO Neo7系列机型,不仅搭载了天玑9000+,而且是同价位唯一一款天玑9000+直屏旗舰,一经上市便受到了用户的广泛关注。在时隔半年后,
  • OPPO K11搭载长寿版100W超级闪充:26分钟充满100%

    据此前官方宣布,OPPO将于7月25日也就是今天下午14:30举办新品发布会,届时全新的OPPO K11将正式与大家见面,将主打旗舰影像,和同档位竞品相比,其最大的卖
  • OPPO K11采用全方位护眼屏:三大护眼能力减轻视觉疲劳

    日前OPPO官方宣布,全新的OPPO K11将于7月25日正式发布,将主打旗舰影像,和同档位竞品相比,其最大的卖点就是将配备索尼IMX890主摄,堪称是2000档位影像表
  • Counterpoint :OPPO双旗舰战略全面落地 高端产品销量增长22%

    2023年6月30日,全球行业分析机构Counterpoint Research发布的《中国智能手机高端市场白皮书》显示,中国智能手机品牌正在寻求高质量发展,中国高端智能
Top