Debian se actualiza para corregir vulnerabilidades de Intel
Los problemas de Intel solo van en aumento en los últimos tiempos. Recientemente se ha descubierto la vulnerabilidad Plundervolt basada en la modificación de la tensión en el overclocking. Para mitigar las últimas vulnerabilidades de los procesadores Intel, The Debian Project ha lanzado una actualización de microcódigo de seguridad. Dicha mitigación está enfocada a los procesadores Xeon y a los procesadores de litografía de 14nm.
Y es que los problemas de Intel son importantes en los últimos años. Se han descubierto una gran vulnerabilidad, incluso en el núcleo de cifrado donde se almacena información clave. Plundervolt permite mediante el ajuste de tensión alterar parámetros de voltaje, devolviendo las claves cifradas.
- Procesador de novena generación intel core i9 9900k con ocho núcleos
- Con la tecnología intel turbo boost max 3.0, la frecuencia máxima de turbo que este procesador puede alcanzar es de 5.0 ghz
- Tener 8 núcleos permite que el procesador ejecute varios programas simultáneamente sin ralentizar el sistema
- Especificaciones de memoria: Tamaño máximo de memoria (depende del tipo de memoria): 128 GB; Tipos de memoria: DDR4-2666; Número máximo de canales de memoria: 2; Ancho de banda máximo de memoria: 41.6 GB / s; Memoria ECC compatible: No
Debian corrige una vulnerabilidad de los procesadores Intel
El 13 de diciembre Debian implementó un nuevo microcódigo para CPU Intel. La actualización se basa en las vulnerabilidades TAA (TSX Asynchronous Abort) descrita como CVE-2019-11135. Desgraciadamente no todos los procesadores Intel están cubiertos por esta actualización, aunque ahora se ha corregido. La nueva actualización cubre la seguridad de los procesadores Coffee Lake
Esta actualización incluye el microcódigo actualizado de CPU para los modelos CFL-S (Coffee Lake Desktop) que aún no estaban incluidas en la actualización del microcódigo Intel publicada como DSA 4565-1”, dice el aviso de seguridad. “Recomendamos que actualice sus paquetes de microcódigos
Se corrige también el problema de seguridad con firma 0x50654 para los procesadores HEDT y Xeon de Intel. El problema podría provocar que se cuelgue el sistema en los reinicios en caliente debido a que hace retroceder el microcódigo de la CPU. Se solicita a los usuarios a actualizar lo antes posible y que también instalen la última actualización del núcleo de Linux.
La distribución ‘oldstable’ ‘Stretch’ de Debian GNU/Linux 9 tienen que actualizar el microcódigo Intel a la versión 3.20191115.2~deb9u1. La serie estable ‘Buster’ de Debian GNU/Linux 10 tiene que actualizar el microcódigo a la versión 3.20191115.2~deb10u1. Cuando instalemos estos microcódigos debemos reiniciar el sistema, como es lógico.
Fuente: Softpedia