Actualización del BIOS de Intel, INTEL-SA-00329, enero de 2020
Más información:
- 00329 – Aviso sobre fugas de datos en los procesadores Intel®
- Resumen: Es posible que existan vulnerabilidades de seguridad en algunos procesadores Intel® que puedan dar lugar a la divulgación de información. Intel está lanzando actualizaciones de firmware para mitigar estas posibles vulnerabilidades.
- Gravedad: MEDIA
- CVEID: CVE-2020-0548
Descripción: Los errores de limpieza en algunos procesadores Intel® podrían permitir que un usuario autenticado provocara una posible divulgación de información a través del acceso local.
Puntuación base CVSS: 2,8 (Baja) - CVEID: CVE-2020-0549
Descripción: Los errores de limpieza en algunas operaciones de expulsión de la caché de datos de determinados procesadores Intel® podrían permitir que un usuario autenticado provocara una posible divulgación de información a través del acceso local.
Puntuación base CVSS: 6,5 (media)
Declaración de Intel:
"A través de nuestro trabajo en curso con los investigadores y nuestros esfuerzos internos, creemos que nuestras mitigaciones actuales para MDS y TAA han reducido sustancialmente la superficie de ataque potencial. Anteriormente reconocimos que era necesario realizar trabajo adicional y se publicarán nuevas mitigaciones cuando estén listas."
La información sobre los productos Supermicro afectados estará disponible cuando Intel publique sus mitigaciones.