Ir al contenido principal
Actualización del BIOS de Intel, INTEL-SA-00329, enero de 2020

Más información:

  • 00329 – Aviso sobre fugas de datos en los procesadores Intel®
    • Resumen: Es posible que existan vulnerabilidades de seguridad en algunos procesadores Intel® que puedan dar lugar a la divulgación de información. Intel está lanzando actualizaciones de firmware para mitigar estas posibles vulnerabilidades.
    • Gravedad: MEDIA
    • CVEID: CVE-2020-0548
      Descripción: Los errores de limpieza en algunos procesadores Intel® podrían permitir que un usuario autenticado provocara una posible divulgación de información a través del acceso local.
      Puntuación base CVSS: 2,8 (Baja)
    • CVEID: CVE-2020-0549
      Descripción: Los errores de limpieza en algunas operaciones de expulsión de la caché de datos de determinados procesadores Intel® podrían permitir que un usuario autenticado provocara una posible divulgación de información a través del acceso local.
      Puntuación base CVSS: 6,5 (media)

Declaración de Intel:

"A través de nuestro trabajo en curso con los investigadores y nuestros esfuerzos internos, creemos que nuestras mitigaciones actuales para MDS y TAA han reducido sustancialmente la superficie de ataque potencial. Anteriormente reconocimos que era necesario realizar trabajo adicional y se publicarán nuevas mitigaciones cuando estén listas."

La información sobre los productos Supermicro afectados estará disponible cuando Intel publique sus mitigaciones.