E a Canonical lançou uma versão atualizada do pacote Intel Microcode. Confira os detalhes desse update e veja como atualizar seu sistema.
Seguindo as atualizações recentes do kernel Linux para Ubuntu 20.10 e todas as versões com suporte do Ubuntu, a Canonical publicou uma versão atualizada do pacote Intel Microcode para abordar as vulnerabilidades mais recentes.
Ubuntu 20.10 recebeu seu primeiro patch de segurança do kernel
Novidades do pacote Intel Microcode
Além da vulnerabilidade CVE-2020-8694 já corrigida nos kernels Linux de todas as versões suportadas do Ubuntu, a nova atualização do Intel Microcode também corrige as vulnerabilidades CVE-2020-8695, CVE-2020-8696 e CVE-2020-8698, que pode permitir que um invasor local exponha informações confidenciais.
O CVE-2020-8695 foi descoberto por Andreas Kogler, Catherine Easdon, Claudio Canella, Daniel Gruss, David Oswald, Michael Schwarz e Moritz Lipp, no recurso Intel Running Average Power Limit (RAPL) de certos processadores Intel, que permitia um ataque de canal lateral com base em medições de consumo de energia.
Por outro lado, CVE-2020-8696 e CVE-2020-8698 foram descobertos por Ezra Caltum, Joseph Nuzman, Nir Shildan e Ofir Joseff em alguns processadores Intel, fazendo com que isolassem inadequadamente recursos compartilhados ou removessem informações confidenciais antes do armazenamento ou transferir.
Isso pode permitir que um usuário autenticado habilite potencialmente a divulgação de informações por meio do acesso local. Enquanto o CVE-2020-8698 foi marcado pela Intel como tendo um impacto de segurança médio, o CVE-2020-8696 foi marcado com um impacto de segurança baixo.
A Canonical foi rápida em publicar novas versões do pacote Intel Microcode para todas as versões do Ubuntu Linux com suporte, incluindo Ubuntu 20.10, Ubuntu 20.04 LTS, Ubuntu 18.04 LTS, Ubuntu 16.04 LTS e Ubuntu 14.04 ESM.
Todos os usuários devem atualizar suas instalações o mais rápido possível para intel-microcode 3.20201110.0, que agora está disponível nos arquivos principais.
Mais detalhes estão disponíveis no comunicado de segurança mais recente da Intel.
Como instalar ou atualizar o pacote Intel Microcode
Para atualizar, execute o comando abaixo em um emulador de terminal, que também instalará as atualizações mais recentes do kernel do Linux.
sudo apt update && sudo apt full-upgrade
Como sempre, reinicie seus computadores após instalar com êxito a nova versão do microcódigo intel.
Muito provavelmente, essas vulnerabilidades também serão corrigidas no Debian, SUSE Linux, Red Hat Enterprise Linux e muitos outros sistemas operacionais conhecidos, bem como todos os outros derivados do Ubuntu, portanto, certifique-se de atualizar suas instalações regularmente.