Linux

Vulnérabilités ZombieLoad v2 des CPU Intel, Red Hat prend la parole

Red Hat annonce l’arrivée de mises à jour de sécurité afin d’atténuer les récentes vulnérabilités affectant certaines micro-architectures processeurs Intel.

Ces trois vulnérabilités sont cataloguées sous les numéros CVE-2018-12207 (erreur de vérification de la machine lors d’un changement de format de page), CVE-2019-11135 (TSX Asynchronous Abort) et CVE-2019-0154 et CVE-2019-0155 (pilote graphique i915). Red Hat considère ces failles comme sérieuses. Elles ont un impact jugé important ou modérées sur la sécurité. Leur exploitation donne la possibilité à un pirate d’obtenir un accès en lecture à des données sensibles. Elles affectent tous les systèmes Red Hat Enterprise Linux pris en charge.

A ce sujet, il est précisé

« Red Hat est conscient d’un problème d’implémentation microarchitectural (matériel) qui permet à un attaquant local de contourner les contrôles de sécurité système conventionnels afin de provoquer un déni de service à l’échelle du système. Pour le moment, cette vulnérabilité ne concerne qu’Intel. Il est présent sur toutes les versions de Red Hat Enterprise Linux 8 et les versions antérieures »

Red Hat recommande de mettre à jour leurs systèmes immédiatement

De nouvelles versions du noyau Linux ont été publiées afin d’atténuer ces nouvelles vulnérabilités des processeurs Intel. Elles devraient apparaitre rapidement dans les référentiels logiciels stables des distributions GNU / Linux populaires. Red Hat recommande à tous les utilisateurs de mettre à jour leurs systèmes le plus rapidement possible.

Des mises à jour de sécurité sont attendues pour tous les systèmes d’exploitation Red Hat Enterprise Linux pris en charge.

Red Hat – Wikipédia

Red Hat est une société multinationale d’origine américaine éditant des distributions GNU/Linux. Elle est l’une des entreprises dédiées aux logiciels open source les plus importantes et les plus reconnues. Elle constitue également le premier distributeur du système d’exploitation GNU/Linux.

La rédaction de GinjFo.com

Partager
Publié par
La rédaction de GinjFo.com
Tags: IntelLinux

Article récent

Windows 11 et KB5046633 : Un bug indique à tort une fin de support pour la version 23H2

La mise à jour Windows 11 KB5046633 introduit un bug perturbant. Suite à son installation… Lire d'avantage

15/11/2024

MSI lance discrètement la GeForce RTX 3050 VENTUS 2X XS BLANC 8G OC

La GeForce RTX 3050 est une carte graphique d’entrée de gamme et bien qu'elle soit… Lire d'avantage

15/11/2024

Tout savoir sur le programme Windows Insider de Microsoft

Depuis plusieurs années le programme Windows Insider donne rendez-vous aux fans de l'OS de Microsoft.… Lire d'avantage

15/11/2024

Ryzen 9 HX 370 Vs Core Ultra 7 258V, AMD annonce une avance de 75% en gaming

AMD a dévoilé des résultats intéressant autour de son processeur Ryzen AI 9 HX 370.… Lire d'avantage

15/11/2024

Windows 11 ARM, Microsoft publie enfin l’ISO d’installation

Microsoft a publié la première image ISO de Windows 11 ARM. Elle permet de faire… Lire d'avantage

14/11/2024

CoreLiquid I240 de MSI, un Watercooling AIO au rapport qualité / prix imbattable ?

MSI élargit son offre de Watercooling AIO (All-in-One) avec l’introduction récente de la série CoreLiquid… Lire d'avantage

14/11/2024