SUSE SLES12 セキュリティ更新 : ucode-intel (SUSE-SU-2025:0569-1)

medium Nessus プラグイン ID 216440

Language:

概要

リモートの SUSE ホストに 1 つ以上のセキュリティ更新がありません。

説明

リモートの SUSE Linux SLES12 ホストには、SUSE-SU-2025:0569-1 のアドバイザリに記載された複数の脆弱性の影響を受けるパッケージがインストールされています。

- Intel CPU マイクロコードは 20250211 リリースに更新されています (bsc#1237096)

- CVE-2024-31068: 一部の Intel プロセッサーのハードウェアロジックにある不適切な有限状態マシン (FSM) により、特権ユーザーがローカルアクセスを介してサービス拒否を引き起こす可能性があります。
- CVE-2024-36293: 一部の Intel Software Guard Extensions (Intel SGX) プラットフォームの潜在的なセキュリティ脆弱性により、サービス拒否が発生する可能性があります。Intel は、この潜在的な脆弱性を軽減するマイクロコード更新プログラムをリリースしています。
- CVE-2024-39355: 一部の第 13 世代および第 14 世代 Intel Core プロセッサーの潜在的なセキュリティ脆弱性により、サービス拒否が発生する可能性があります。Intel は、この潜在的な脆弱性を軽減するマイクロコードおよび UEFI リファレンスコード更新プログラムをリリースしています。
- CVE-2024-37020: 一部の Intel Xeon プロセッサーの Intel Data Streaming Accelerator (Intel DSA) の潜在的なセキュリティ脆弱性により、サービス拒否が発生する可能性があります。Intelは、この潜在的な脆弱性を緩和するソフトウェア更新プログラムをリリースしています。

新しいプラットフォーム |プロセッサー |ステッピング | FMS/PI |古いバージョン |新しいバージョン | Products |:---------------|:---------|:------------|:---------|:---------|:--------- | SRF-SP | C0 | 06-af-03/01 | | 03000330 | E-Cores ### を備えた Xeon 6700 シリーズプロセッサー | プロセッサー |ステッピング | FMS/PI |古いバージョン |新しいバージョン | Products |:---------------|:---------|:------------|:---------|:---------|:--------- | ADL | C0 | 06-97-02/07 | 00000037 | 00000038 | Core Gen12 | ADL | H0 | 06-97-05/07 | 00000037 | 00000038 | Core Gen12 | ADL | L0 | 06-9a-03/80 | 00000435 | 00000436 | Core Gen12 | ADL | R0 | 06-9a-04/80 | 00000435 | 00000436 | Core Gen12 | ADL-N | N0 | 06-be-00/19 | 0000001a | 0000001c | Core i3-N305/N300, N50/N97/N100/N200, Atom x7211E/x7213E/x7425E | AZB | A0/R0 | 06-9a-04/40 | 00000007 | 00000009 | Intel(R) Atom(R) C1100 | CFL-H | R0 | 06-9e-0d/22 | 00000100 | 00000102 | Core Gen9 Mobile | CFL-H/S/E3 | U0 | 06-9e-0a/22 | 000000f8 | 000000fa | Core Gen8 Desktop, Mobile, Xeon E | EMR-SP | A0 | 06-cf-01/87 | 21000283 | 21000291 | Xeon Scalable Gen5 | EMR-SP | A1 | 06-cf-02/87 | 21000283 | 21000291 | Xeon Scalable Gen5 | ICL-D | B0 | 06-6c-01/10 | 010002b0 | 010002c0 | Xeon D-17xx, D-27xx | ICX-SP | Dx/M1 | 06-6a-06/87 | 0d0003e7 | 0d0003f5 | Xeon Scalable Gen3 | RPL-E/HX/S | B0 | 06-b7-01/32 | 0000012b | 0000012c | Core Gen13/Gen14 | RPL-H/P/PX 6+8 | J0 | 06-ba-02/e0 | 00004123 | 00004124 | Core Gen13 | RPL-HX/S | C0 | 06-bf-02/07 | 00000037 | 00000038 | Core Gen13/Gen14 | RPL-U 2+8 | Q0 | 06-ba-03/e0 | 00004123 | 00004124 | Core Gen13 | RPL-S | H0 | 06-bf-05/07 | 00000037 | 00000038 | Core Gen13/Gen14 | RKL-S | B0 | 06-a7-01/02 | 00000062 | 00000063 | Core Gen11 | SPR-HBM | Bx | 06-8f-08/10 | 2c000390 | 2c0003e0 | Xeon Max | SPR-SP | E4/S2 | 06-8f-07/87 | 2b000603 | 2b000620 | Xeon Scalable Gen4 | SPR-SP | E5/S3 | 06-8f-08/87 | 2b000603 | 2b000620 | Xeon Scalable Gen4 | TWL | N0 | 06-be-00/19 | 0000001a | 0000001c | Core i3-N305/N300, N50/N97/N100/N200, Atom x7211E/x7213E/x7425E ### 以前のリリースで更新された新しい情報漏洩 | プロセッサー |ステッピング | F-M-S/PI |古いバージョン |新しいバージョン | Products |:---------------|:---------|:------------|:---------|:---------|:--------- | CFL-H/S | P0 | 06-9e-0c/22 | 000000f6 | 000000f8 | Core Gen9

Tenable は、前述の記述ブロックを SUSE セキュリティアドバイザリから直接抽出しています。

Nessus はこれらの問題をテストしておらず、代わりにアプリケーションが自己報告するバージョン番号にのみ依存していることに注意してください。

ソリューション

影響を受ける ucode-intel パッケージを更新してください。

参考資料

https://bugzilla.suse.com/1237096

http://www.nessus.org/u?c2d15e11

https://www.suse.com/security/cve/CVE-2024-31068

https://www.suse.com/security/cve/CVE-2024-36293

https://www.suse.com/security/cve/CVE-2024-37020

https://www.suse.com/security/cve/CVE-2024-39355

プラグインの詳細

深刻度: Medium

ID: 216440

ファイル名: suse_SU-2025-0569-1.nasl

バージョン: 1.1

タイプ: local

エージェント: unix

公開日: 2025/2/19

更新日: 2025/2/19

サポートされているセンサー: Frictionless Assessment AWS, Frictionless Assessment Azure, Frictionless Assessment Agent, Nessus Agent, Agentless Assessment, Continuous Assessment, Nessus

リスク情報

VPR

リスクファクター: Medium

スコア: 4.4

CVSS v2

リスクファクター: Medium

基本値: 4.6

現状値: 3.4

ベクトル: CVSS2#AV:L/AC:L/Au:S/C:N/I:N/A:C

CVSS スコアのソース: CVE-2024-39355

CVSS v3

リスクファクター: Medium

基本値: 6.5

現状値: 5.7

ベクトル: CVSS:3.0/AV:L/AC:L/PR:L/UI:N/S:C/C:N/I:N/A:H

現状ベクトル: CVSS:3.0/E:U/RL:O/RC:C

CVSS v4

リスクファクター: Medium

Base Score: 6.8

Threat Score: 4.3

Threat Vector: CVSS:4.0/E:U

Vector: CVSS:4.0/AV:L/AC:L/AT:N/PR:L/UI:N/VC:N/VI:N/VA:H/SC:N/SI:N/SA:N

CVSS スコアのソース: CVE-2024-36293

脆弱性情報

CPE: cpe:/o:novell:suse_linux:12, p-cpe:/a:novell:suse_linux:ucode-intel

必要な KB アイテム: Host/local_checks_enabled, Host/cpu, Host/SuSE/release, Host/SuSE/rpm-list

エクスプロイトの容易さ: No known exploits are available

パッチ公開日: 2025/2/18

脆弱性公開日: 2025/2/12

参照情報

CVE: CVE-2024-31068, CVE-2024-36293, CVE-2024-37020, CVE-2024-39355

SuSE: SUSE-SU-2025:0569-1