ALT-PU-2024-8642-3

Обновление пакета firmware-intel-ucode в ветке sisyphus

Версия26-alt1.20240531
Задание#350175
Опубликовано2026-02-04
Макс. серьёзностьHIGH
Серьёзность:

Закрытые проблемы (18)

BDU:2024-02258
MEDIUM6.5

Уязвимость микропрограммного обеспечения процессоров Intel, связанная с утечкой информации из векторных регистров, позволяющая нарушителю получить доступ к защищаемой информации

Опубликовано: 2024-03-22Изменено: 2025-11-19
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
CVSS 2.0СРЕДНЯЯ 4.6
CVSS:2.0/AV:L/AC:L/Au:S/C:C/I:N/A:N
BDU:2024-02524
MEDIUM5.5

Уязвимость микропрограммного обеспечения процессоров Intel, связанная с раскрытием информации через несоответствие, позволяющая нарушителю раскрыть защищаемую информацию

Опубликовано: 2024-04-03Изменено: 2025-11-19
CVSS 3.xСРЕДНЯЯ 5.5
CVSS:3.x/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVSS 2.0СРЕДНЯЯ 4.6
CVSS:2.0/AV:L/AC:L/Au:S/C:C/I:N/A:N
BDU:2024-02527
MEDIUM6.1

Уязвимость микропрограммного обеспечения процессоров Intel, связанная с нарушением механизма защиты данных, позволяющая нарушителю повысить свои привилегии

Опубликовано: 2024-04-03Изменено: 2025-11-19
CVSS 3.xСРЕДНЯЯ 6.1
CVSS:3.x/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:N
CVSS 2.0СРЕДНЯЯ 4.4
CVSS:2.0/AV:L/AC:H/Au:M/C:P/I:C/A:N
BDU:2024-02607
MEDIUM5.3

Уязвимость микропрограммного обеспечения процессоров Intel Xeon D, связанная с неверным вычислением, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Опубликовано: 2024-04-04Изменено: 2025-11-19
CVSS 3.xСРЕДНЯЯ 5.3
CVSS:3.x/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N
CVSS 2.0НИЗКАЯ 3.8
CVSS:2.0/AV:L/AC:H/Au:S/C:C/I:N/A:N
BDU:2024-06692
MEDIUM6.5

Уязвимость механизма регулятора блокировки шины для некоторых моделей процессоров Intel, связанная с сбоем механизма защиты, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2024-09-04Изменено: 2025-11-19
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
CVSS 2.0ВЫСОКАЯ 7.8
CVSS:2.0/AV:N/AC:L/Au:N/C:N/I:N/A:C
Ссылки
BDU:2024-11226
LOW2.8

Уязвимость микропрограммного обеспечения процессоров Intel, связанная с ошибками синхронизации в логике управления, позволяющая нарушителю раскрыть защищаемую информацию

Опубликовано: 2024-12-16Изменено: 2025-11-19
CVSS 3.xНИЗКАЯ 2.8
CVSS:3.x/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:N/A:N
CVSS 2.0НИЗКАЯ 1.2
CVSS:2.0/AV:L/AC:H/Au:N/C:P/I:N/A:N
BDU:2024-11227
MEDIUM4.7

Уязвимость микропрограммного обеспечения процессоров Intel Core Ultra, связанная с блокировкой процессора, позволяющая нарушителю вызвать отказ в обслуживании

Опубликовано: 2024-12-16Изменено: 2025-11-19
CVSS 3.xСРЕДНЯЯ 4.7
CVSS:3.x/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
CVSS 2.0НИЗКАЯ 3.8
CVSS:2.0/AV:L/AC:H/Au:S/C:N/I:N/A:C
BDU:2024-11259
MEDIUM6.0

Уязвимость аппаратной доверенной среды выполнения (TEE) для развертывания виртуальных машин Intel Trust Domain Extensions (Intel TDX), связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии

Опубликовано: 2024-12-18Изменено: 2025-10-24
CVSS 3.xСРЕДНЯЯ 6.0
CVSS:3.x/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:N
CVSS 2.0СРЕДНЯЯ 6.2
CVSS:2.0/AV:L/AC:L/Au:S/C:C/I:C/A:N
BDU:2024-11262
HIGH7.9

Уязвимость аппаратной доверенной среды выполнения (TEE) для развертывания виртуальных машин Intel Trust Domain Extensions (Intel TDX), связанная с неправильной проверкой входных данных, позволяющая нарушителю повысить свои привилегии

Опубликовано: 2024-12-18Изменено: 2025-10-24
CVSS 3.xВЫСОКАЯ 7.9
CVSS:3.x/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:N
CVSS 2.0СРЕДНЯЯ 6.2
CVSS:2.0/AV:L/AC:L/Au:S/C:C/I:C/A:N
CVE-2023-22655
MEDIUM6.1

Protection mechanism failure in some 3rd and 4th Generation Intel(R) Xeon(R) Processors when using Intel(R) SGX or Intel(R) TDX may allow a privileged user to potentially enable escalation of privilege via local access.

Опубликовано: 2024-03-14Изменено: 2026-04-15
CVSS 3.xСРЕДНЯЯ 6.1
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:L/I:H/A:N
CVE-2023-28746
MEDIUM6.5

Information exposure through microarchitectural state after transient execution from some register files for some Intel(R) Atom(R) Processors may allow an authenticated user to potentially enable information disclosure via local access.

Опубликовано: 2024-03-14Изменено: 2026-04-15
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
CVE-2023-38575
MEDIUM5.5

Non-transparent sharing of return predictor targets between contexts in some Intel(R) Processors may allow an authorized user to potentially enable information disclosure via local access.

Опубликовано: 2024-03-14Изменено: 2026-04-15
CVSS 3.xСРЕДНЯЯ 5.5
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:N/A:N
CVE-2023-39368
MEDIUM6.5

Protection mechanism failure of bus lock regulator for some Intel(R) Processors may allow an unauthenticated user to potentially enable denial of service via network access.

Опубликовано: 2024-03-14Изменено: 2026-04-15
CVSS 3.xСРЕДНЯЯ 6.5
CVSS:3.x/CVSS:3.1/AV:N/AC:L/PR:N/UI:R/S:U/C:N/I:N/A:H
CVE-2023-43490
MEDIUM5.3

Incorrect calculation in microcode keying mechanism for some Intel(R) Xeon(R) D Processors with Intel(R) SGX may allow a privileged user to potentially enable information disclosure via local access.

Опубликовано: 2024-03-14Изменено: 2026-04-15
CVSS 3.xСРЕДНЯЯ 5.3
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:C/C:H/I:N/A:N
CVE-2023-45733
LOW2.8

Hardware logic contains race conditions in some Intel(R) Processors may allow an authenticated user to potentially enable partial information disclosure via local access.

Опубликовано: 2024-05-16Изменено: 2026-04-15
CVSS 3.xНИЗКАЯ 2.8
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:L/I:N/A:N
CVE-2023-45745
HIGH8.2

Improper input validation in some Intel(R) TDX module software before version 1.5.05.46.698 may allow a privileged user to potentially enable escalation of privilege via local access.

Опубликовано: 2024-05-16Изменено: 2025-09-02
CVSS 3.xВЫСОКАЯ 8.2
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
CVE-2023-46103
MEDIUM4.7

Sequence of processor instructions leads to unexpected behavior in Intel(R) Core(TM) Ultra Processors may allow an authenticated user to potentially enable denial of service via local access.

Опубликовано: 2024-05-16Изменено: 2026-04-15
CVSS 3.xСРЕДНЯЯ 4.7
CVSS:3.x/CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:N/I:N/A:H
CVE-2023-47855
MEDIUM6.7

Improper input validation in some Intel(R) TDX module software before version 1.5.05.46.698 may allow a privileged user to potentially enable escalation of privilege via local access.

Опубликовано: 2024-05-16Изменено: 2025-09-02
CVSS 3.xСРЕДНЯЯ 6.7
CVSS:3.x/CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H