Canonical lança atualização de microcódigo da AMD para Spectre V2

A Canonical lançou uma atualização de microcódigo da AMD para Spectre V2, voltada para sistemas Ubuntu em PC’s com processadores dessa marca, para resolver essa vulnerabilidade de segurança. Confira os detalhes desse update.


A vulnerabilidade Spectre foi divulgada publicamente no início deste ano. Na época, também foi divulgado que ela poderia afetar bilhões de dispositivos fabricados nas últimas duas décadas.
Canonical lança atualização de microcódigo da AMD para Spectre V2
Canonical lança atualização de microcódigo da AMD para Spectre V2

Desenterrada por Jann Horn do Google Project Zero, a segunda variante (CVE-2017-5715) da vulnerabilidade do Spectre é descrita como um branch target injection attack.

Essa vulnerabilidade de segurança afeta todos os microprocessadores que usam a função de predição de ramificação (branch prediction) e execução especulativa (speculative execution) e pode permitir leituras não autorizadas de memória por meio de ataques de canal lateral (side-channel), caso o sistema não tenha recebido as devidas correções.

Por exemplo, um invasor local poderia usá-la para expor informações confidenciais, incluindo a memória do kernel.

Canonical lança atualização de microcódigo da AMD para Spectre V2

Para corrigir o problema, é necessária uma atualização de firmware do microcódigo do processador, e agora, a Canonical lançou pacotes amd64-microcode atualizados para CPUs AMD em todas as suas versões suportadas do Ubuntu Linux, incluindo o Ubuntu 18.04 LTS (Bionic Beaver), o Ubuntu 17.10 (Artful Aardvark), Ubuntu 16.04 LTS (Xenial Xerus) e Ubuntu 14.04 LTS (Trusty Tahr).

A Canonical disse que o pacote amd64-microcode atualizado fornece as atualizações de microcódigo para a família de processadores AMD 17H, que é necessária para as atualizações de segurança do kernel Linux que a empresa lançou nas últimas semanas para todos os lançamentos do Ubuntu, pedindo aos usuários que atualizem seus sistemas imediatamente, seguindo as instruções fornecidas nessa página.

Usuários no Ubuntu 18.04 LTS devem atualizar para o amd64-microcode – 3.20180524.1 ~ ubuntu0.18.04.1, os usuários do Ubuntu 17.10 devem atualizar para o amd64-microcode – 3.20180524.1 ~ ubuntu0.17.10.1, os usuários do Ubuntu 16.04 LTS teriam que atualizar para amd64-microcode – 3.20180524.1 ~ ubuntu0.16.04.1 e Ubuntu 14.04 LTS deve atualizar para amd64-microcode – 3.20180524.1 ~ ubuntu0.14.04.1.

Depois de instalar com sucesso a atualização do microcódigo, reinicie os computadores em que ela foi aplicada.

O que está sendo falado no blog




blog comments powered by Disqus