为大家介绍一下解决方法,有需要的小伙伴可以参考一下:

1、漏洞提示:

RHSA-2020:5083-中危: microcode_ctl security,bug fix,和 修复更新

2、漏洞描述:

漏洞编号 漏洞公告 漏洞描述
CVE-2020-8695

Intel Processors信息泄漏漏洞

Intel Core Processors是美国英特尔(Intel)公司的一款Intel Core系列中央处理器(CPU)。 Intel Processors 存在安全漏洞,该漏洞源于RAPL接口的可观察差异可能允许特权用户潜在地通过本地访问泄漏信息。

 

CVE-2020-8696 

Intel Processors信息泄漏漏洞

Intel Core Processors是美国英特尔(Intel)公司的一款Intel Core系列中央处理器(CPU)。 Intel Processors 存在安全漏洞,该漏洞源于存储或传输敏感信息之前,不适当地删除敏感信息可能会允许经过身份验证的用户通过本地访问可能导致信息泄露。

 

CVE-2020-8698 

Intel Processors访问控制错误漏洞

Intel Core Processors是美国英特尔(Intel)公司的一款Intel Core系列中央处理器(CPU)。 Intel Processors 存在访问控制错误漏洞,该漏洞源于共享资源的不适当隔离可能允许经过身份验证的用户潜在地通过本地访问泄漏信息。

 

3、影响说明:

软件:microcode_ctl 2.1-61.10.el7_8
命中:microcode_ctl version less than 2:2.1-73.2.el7_9
路径:/lib/firmware/intel-ucode

4、解决方法:

yum update microcode_ctl

5、重启验证:

reboot