Hlavní navigace

Intel vydal mikrokód opravující dvě zranitelnosti SGX a neoprávněné zvýšení oprávnění

16. 2. 2023

Sdílet

Intel procesor CPU chladič Autor: Depositphotos

Společnost Intel odhalila tři desítky problémů ve svých procesorech a pro současné procesory vydala nový mikrokód, který zmíněné chyby odstraňuje. Zároveň byly ohlášeny a opraveny tři zranitelnosti: INTEL-SA-00767, INTEL-SA-00738 a INTEL-SA-00700.

První zmiňovaná chyba se týká nedostatečné izolace sdílených prostředků v některých procesorech při použití rozšíření Software Guard Extensions (SGX) a může privilegovanému uživateli umožnit potenciální vyzrazení informací prostřednictvím místního přístupu. Druhý problém spočívá v nesprávných výchozích oprávněních v některých konfiguracích řadiče paměti pro některé procesory Intel Xeon při použití SGX, která umožní privilegovanému uživateli zvýšení oprávnění. Třetí chyba se týká procesorů Atom a Xeon Scalable a může umožnit eskalaci oprávnění.

Dvě z chyb jsou označeny jako vysoce nebezpečné, jedna má střední nebezpečnost. Vydaný mikrokód verze 20230214 pokrývá procesory Intel Core 11. generace, až po Raptor Lake, Xeon Scalable všech generací, vybrané procesory Pentium, Core Gen10 Mobile, Xeon D Ice Lake a některé další. Aktualizaci je možné provést buďto prostřednictvím firmware základní desky nebo mikrokód zavést přímo z Linuxu.

Našli jste v článku chybu?
  • Aktualita je stará, nové názory již nelze přidávat.

Byl pro vás článek přínosný?

Autor zprávičky

Petr Krčmář pracuje jako šéfredaktor serveru Root.cz. Studoval počítače a média, takže je rozpolcen mezi dva obory. Snaží se dělat obojí, jak nejlépe umí.