Intel publie 16 avis de sécurité couvrant 41 vulnérabilités dans les processeurs, les NUC et les SSD

Intel a publié 16 nouveaux avis de sécurité, qui corrigent 41 vulnérabilités. Les avis, certains avec des cotes de gravité «élevées», semblent couvrir toute la gamme du catalogue Intel, y compris les processeurs, les périphériques, les micrologiciels, les pilotes et les logiciels. Par exemple, plusieurs générations de processeurs Core et de puces d’entreprise (Xeon) ont récemment révélé des vulnérabilités côté processeur. Ensuite, il existe des failles et des vulnérabilités dans des produits tels que le micrologiciel Optane SSD, le micrologiciel NUC, les pilotes du noyau Linux et le logiciel de réglage XTU.

L’avis de processeur Intel a reçu le CVEID de CVE-2022-21151. Il est décrit en résumé comme « une vulnérabilité de sécurité potentielle dans certains processeurs Intel peut permettre la divulgation d’informations ». Il s’agit « seulement » d’une vulnérabilité de niveau de gravité moyen. Nous pensons que cela est dû au fait qu’il nécessite un utilisateur authentifié avec un accès local pour exploiter la possibilité « d’activer potentiellement la divulgation d’informations » du processeur.

(Crédit image : Intel)

Les processeurs concernés sont indiqués dans le tableau ci-dessus, et vous pouvez le résumer en disant qu’il couvre les générations Skylake à Coffee Lake.

Source-138