CentOS 6 ELS: paquete microcode_ctl con la corrección de varios CVE de despliegue gradual
Una nueva actualización de microcode_ctl con la corrección de varios CVEs en CentOS 6 ELS ha sido programado para un despliegue gradual desde nuestro repositorio de producción.
Ranura de despliegue: 2
Desplegado al: 0,1%
Previsión de despliegue al 100%: 21 de septiembre
CHANGELOG
Lista de SVEs:
- CVE-2021-24489
- CVE-2020-24511
- CVE-2020-24512
- CVE-2020-24513
microcode_ctl-1.17-33.34.el6.
- Corrección de la limpieza incompleta en algunos productos Intel(R) VT-d (CVE-2020-24489)
- Corrección del aislamiento incorrecto de recursos compartidos en algunos procesadores Intel(R) (CVE-2020-24511)
- Corrección de una discrepancia de temporización observable en algunos procesadores Intel(R) (CVE-2020-24512)
- Corrección de una vulnerabilidad de ejecución transitoria de desvío de dominio en algunos procesadores Intel Atom(R) (CVE-2020-24513)
COMANDO ACTUALIZAR
yum update microcode_ctl*
ACTUALIZACIÓN INMEDIATA (VÍA BYPASS)
yum update microcode_ctl* --enablerepo=ELS6-rollout-2-bypass
