Fedora 40 : microcode_ctl (2024-d20a106350)

high Nessus プラグイン ID 211714

Language:

概要

リモートの Fedora ホストに 1 つ以上のセキュリティ更新プログラムがありません。

説明

リモートの Fedora 40 ホストには、FEDORA-2024-d20a106350 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

Upstream 2.1-47. 20241112 への更新
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-04/0x87 (SPR-SP E0/S1) マイクロコード (intel-ucode/06-8f-05 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-05/0x87 (SPR-SP E2) マイクロコードの更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-06/0x87 (SPR-SP E3) マイクロコード (intel-ucode/06-8f-05 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-07/0x87 (SPR-SP E4/S2) マイクロコード (intel-ucode/06-8f-05 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-08/0x87 (SPR-SP E5/S3) マイクロコード (intel-ucode/06-8f-05 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-04/0x87 (SPR-SP E0/S1) マイクロコード (intel-ucode/06-8f-06 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-05/0x87 (SPR-SP E2) マイクロコード (intel-ucode/06-8f-06 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-06/0x87 (SPR-SP E3) マイクロコードの更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-07/0x87 (SPR-SP E4/S2) マイクロコード (intel-ucode/06-8f-06 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-08/0x87 (SPR-SP E5/S3) マイクロコード (intel-ucode/06-8f-06 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-04/0x87 (SPR-SP E0/S1) マイクロコード (intel-ucode/06-8f-07 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-05/0x87 (SPR-SP E2) マイクロコード (intel-ucode/06-8f-07 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-06/0x87 (SPR-SP E3) マイクロコード (intel-ucode/06-8f-07 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-07/0x87 (SPR-SP E4/S2) マイクロコードの更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-08/0x87 (SPR-SP E5/S3) マイクロコード (intel-ucode/06-8f-07 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-04/0x87 (SPR-SP E0/S1) マイクロコード (intel-ucode/06-8f-08 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-05/0x87 (SPR-SP E2) マイクロコード (intel-ucode/06-8f-08 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-06/0x87 (SPR-SP E3) マイクロコード (intel-ucode/06-8f-08 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-07/0x87 (SPR-SP E4/S2) マイクロコード (intel-ucode/06-8f-08 内) の更新。
- リビジョン 0x2b0005c0 から 0x2b000603 への 06-8f-08/0x87 (SPR-SP E5/S3) マイクロコードの更新。
- リビジョン 0x36 から 0x37 への 06-97-02/0x07 (ADL-HX/S 8+8 C0) マイクロコードの更新。
- リビジョン 0x36 から 0x37 への 06-97-05/0x07 (ADL-S 6+0 K0) マイクロコード (intel-ucode/06-97-02 内) の更新。
- リビジョン 0x36 から 0x37 への 06-bf-02/0x07 (ADL C0) マイクロコード (intel-ucode/06-97-02 内) の更新。
- リビジョン 0x36 から 0x37 への 06-bf-05/0x07 (ADL C0) マイクロコード (intel-ucode/06-97-02 内) の更新。
- リビジョン 0x36 から 0x37 への 06-97-02/0x07 (ADL-HX/S 8+8 C0) マイクロコード (intel-ucode/06-97-05 内) の更新。
- リビジョン 0x36 から 0x37 への 06-97-05/0x07 (ADL-S 6+0 K0) マイクロコードの更新。
- リビジョン 0x36 から 0x37 への 06-bf-02/0x07 (ADL C0) マイクロコード (intel-ucode/06-97-05 内) の更新。
- リビジョン 0x36 から 0x37 への 06-bf-05/0x07 (ADL C0) マイクロコード (intel-ucode/06-97-05 内) の更新。
- リビジョン 0x434 から 0x435 への 06-9a-03/0x80 (ADL-P 6+8/U 9W L0/R0) マイクロコードの更新。
- リビジョン 0x434 から 0x435 への 06-9a-04/0x80 (ADL-P 2+8 R0) マイクロコード (intel-ucode/06-9a-03 内) の更新。
- リビジョン 0x434 から 0x435 への 06-9a-03/0x80 (ADL-P 6+8/U 9W L0/R0) マイクロコード (intel-ucode/06-9a-04 内) の更新。
- リビジョン 0x434 から 0x435 への 06-9a-04/0x80 (ADL-P 2+8 R0) マイクロコードの更新。
- リビジョン 0x1f から 0x20 までの 06-aa-04/0xe6 (MTL-H/U C0) マイクロコードの更新。
- リビジョン 0x4122 から 0x4123 への 06-ba-02/0xe0 (RPL-H 6+8/P 6+8 J0) マイクロコードの更新。
- リビジョン 0x4122 から 0x4123 への 06-ba-03/0xe0 (RPL-U 2+8 Q0) マイクロコード (intel-ucode/06-ba-02 内) の更新。
- リビジョン 0x4122 から 0x4123 への 06-ba-08/0xe0 マイクロコード (intel-ucode/06-ba-02 内) の更新。
- リビジョン 0x4122 から 0x4123 への 06-ba-02/0xe0 (RPL-H 6+8/P 6+8 J0) マイクロコード (intel-ucode/06-ba-03 内) の更新。
- リビジョン 0x4122 から 0x4123 への 06-ba-03/0xe0 (RPL-U 2+8 Q0) マイクロコードの更新。
- リビジョン 0x4122 から 0x4123 への 06-ba-08/0xe0 マイクロコード (intel-ucode/06-ba-03 内) の更新。
- リビジョン 0x4122 から 0x4123 への 06-ba-02/0xe0 (RPL-H 6+8/P 6+8 J0) マイクロコード (intel-ucode/06-ba-08 内) の更新。
- リビジョン 0x4122 から 0x4123 への 06-ba-03/0xe0 (RPL-U 2+8 Q0) マイクロコード (intel-ucode/06-ba-08 内) の更新。
- リビジョン 0x4122 から 0x4123 への 06-ba-08/0xe0 マイクロコードの更新。
- リビジョン 0x36 から 0x37 への 06-97-02/0x07 (ADL-HX/S 8+8 C0) マイクロコード (intel-ucode/06-bf-02 内) の更新。
- リビジョン 0x36 から 0x37 への 06-97-05/0x07 (ADL-S 6+0 K0) マイクロコード (intel-ucode/06-bf-02 内) の更新。
- リビジョン 0x36 から 0x37 への 06-bf-02/0x07 (ADL C0) マイクロコードの更新。
- リビジョン 0x36 から 0x37 への 06-bf-05/0x07 (ADL C0) マイクロコード (intel-ucode/06-bf-02 内) の更新。
- リビジョン 0x36 から 0x37 への 06-97-02/0x07 (ADL-HX/S 8+8 C0) マイクロコード (intel-ucode/06-bf-05 内) の更新。
- リビジョン 0x36 から 0x37 への 06-97-05/0x07 (ADL-S 6+0 K0) マイクロコード (intel-ucode/06-bf-05 内) の更新。
- リビジョン 0x36 から 0x37 への 06-bf-02/0x07 (ADL C0) マイクロコード (intel-ucode/06-bf-05 内) の更新。
- リビジョン 0x36 から 0x37 への 06-bf-05/0x07 (ADL C0) マイクロコードの更新。
- リビジョン 0x21000230 から 0x21000283 への 06-cf-01/0x87 (EMR-SP A0) マイクロコードの更新。
- リビジョン 0x21000230 から 0x21000283 への 06-cf-02/0x87 (EMR-SP A1) マイクロコード (intel-ucode/06-cf-01 内) の更新。
- リビジョン 0x21000230 から 0x21000283 への 06-cf-01/0x87 (EMR-SP A0) マイクロコード (intel-ucode/06-cf-02 内) の更新。
- リビジョン 0x21000230 から 0x21000283 への 06-cf-02/0x87 (EMR-SP A1) マイクロコードの更新。
- CVE-2024-21820、CVE-2024-21853、CVE-2024-23918、CVE-2024-23984 に対処

----

Upstream 2.1-46. 20241029 への更新
- リビジョン 0x129 から 0x12b への 06-b7-01/0x32 (RPL-S B0) マイクロコードの更新。

Tenable は、前述の記述ブロックを Fedora セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける 2:microcode_ctl パッケージを更新してください。

参考資料

https://bodhi.fedoraproject.org/updates/FEDORA-2024-d20a106350

プラグインの詳細

深刻度: High

ID: 211714

ファイル名: fedora_2024-d20a106350.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2024/11/22

更新日: 2024/11/22

サポートされているセンサー: Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 6.5

CVSS v2

リスクファクター: Medium

基本値: 6.8

現状値: 5

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:C/I:C/A:C

CVSS スコアのソース: CVE-2024-23918

CVSS v3

リスクファクター: High

基本値: 8.8

現状値: 7.7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: High

Base Score: 8.8

Threat Score: 5.8

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:L/AT:P/PR:L/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H

脆弱性情報

CPE: p-cpe:/a:fedoraproject:fedora:microcode_ctl, cpe:/o:fedoraproject:fedora:40

必要な KB アイテム: Host/local_checks_enabled, Host/RedHat/release, Host/RedHat/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2024/11/13

脆弱性公開日: 2024/9/10

参照情報

CVE: CVE-2024-21820, CVE-2024-21853, CVE-2024-23918, CVE-2024-23984