Actualización del BIOS de Intel, INTEL-SA-00329, enero de 2020
Más información:
- Intel-SA-00329 - Aviso sobre fuga de datos en procesadores Intel
- Resumen: Las posibles vulnerabilidades de seguridad en algunos procesadores Intel® pueden permitir la divulgación de información. Intel está publicando actualizaciones de firmware para mitigar estas vulnerabilidades potenciales
- Gravedad: MEDIA
- CVEID: CVE-2020-0548
Descripción: Los errores de limpieza en algunos procesadores Intel® pueden permitir que un usuario autenticado permita potencialmente la divulgación de información mediante acceso local.
Puntuación base CVSS: 2,8 Baja - CVEID: CVE-2020-0549
Descripción: Los errores de limpieza en algunos desalojos de caché de datos para algunos procesadores Intel® pueden permitir que un usuario autenticado permita potencialmente la divulgación de información mediante acceso local.
Puntuación base CVSS: 6,5 Media
Declaración de Intel:
"A través de nuestro trabajo en curso con los investigadores y nuestros esfuerzos internos, creemos que nuestras mitigaciones actuales para MDS y TAA han reducido sustancialmente la superficie de ataque potencial. Anteriormente reconocimos que era necesario realizar trabajo adicional y se publicarán nuevas mitigaciones cuando estén listas."
La información para los productos Supermicro afectados estará disponible cuando Intel publique sus mitigaciones.