Más información:
Avisos de seguridad que afectan a la BIOS:
- 00295 – Aviso sobre Intel® CSME, SPS, TXE, AMT y DAL
- Resumen: Las posibles vulnerabilidades de seguridad en Intel® Converged Security and Manageability Engine (CSME), Server Platform Services (SPS), Intel® Trusted Execution Engine (TXE), Intel® Active Management Technology (AMT), Intel® Standard Manageability (ISM) e Intel® Dynamic Application Loader (DAL) podrían permitir la escalada de privilegios, la denegación de servicio o la divulgación de información. Intel está lanzando actualizaciones de firmware y software para mitigar estas posibles vulnerabilidades.
- Gravedad: Crítica
- 00320 - Aviso de muestreo de datos del búfer de registro especial
- Resumen: Una posible vulnerabilidad de seguridad en algunos procesadores Intel® podría dar lugar a la divulgación de información. Intel está lanzando actualizaciones de firmware para mitigar esta posible vulnerabilidad.
- Gravedad: Media
- 00322 - 2020.1 Aviso sobre la BIOS de la IPU
- Resumen: Es posible que existan vulnerabilidades de seguridad en el firmware del BIOS de los procesadores Intel® que puedan dar lugar a una escalada de privilegios o a una denegación de servicio. Intel está lanzando actualizaciones de firmware para mitigar estas posibles vulnerabilidades.
- Gravedad: Alta
- 00329 – Aviso sobre fugas de datos en los procesadores Intel®
- Resumen: Es posible que existan vulnerabilidades de seguridad en algunos procesadores Intel® que puedan dar lugar a la divulgación de información. Intel está lanzando actualizaciones de firmware para mitigar estas posibles vulnerabilidades.
- Gravedad: Media
- 00260 – (actualizado) Aviso de actualización QSR para Intel® Processor Graphics 2019.2
- Resumen: Una posible vulnerabilidad de seguridad en los procesadores gráficos Intel® podría dar lugar a un ataque de denegación de servicio. Intel está lanzando actualizaciones de BIOS, microcódigo, firmware y controladores gráficos Intel® para mitigar esta posible vulnerabilidad.
- Gravedad: Media
Avisos de seguridad que no afectan a la BIOS:
- Intel-SA-00266 – SSD de Intel®
- Intel-SA-00366 - Aviso sobre Intel® Innovation Engine
Recursos adicionales
Afectando a la BIOS:
Notas adicionales - Declaraciones de Intel
SRBDS:
«El muestreo de datos del búfer de registros especiales (SRBDS) es similar a las vulnerabilidades de ejecución transitoria reveladas anteriormente y no afecta a muchos de nuestros productos lanzados recientemente, incluidos los procesadores Intel Atom®, la familia de procesadores Intel® Xeon® y los procesadores Intel® Core™ de 10.ª generación basados en Ice Lake y Comet Lake. En cuanto a los procesadores que puedan verse afectados, estamos coordinándonos activamente con nuestros socios del sector y esperamos publicar actualizaciones de microcódigo para estas vulnerabilidades en las próximas semanas. Para obtener más información, visite https://software.intel.com/security-software-guidance/insights/deep-dive-special-register-buffer-data-sampling».
Vulnerabilidades críticas de CSME:
"Las dos vulnerabilidades críticas de CSME, comunicadas a través del programa Intel Bug Bounty, requieren una configuración no estándar para que los sistemas sean vulnerables. En este momento, Intel no tiene conocimiento de ningún cliente que utilice esta configuración".
Problema CSME reportado por Positive Technologies:
"En sistemas con las últimas mitigaciones aplicadas, el problema reportado requiere acceso físico y equipo especializado para explotarlo".