2026-4579: Intel Microcode: Mehrere Schwachstellen ermöglichen u. a. Denial-of-Service-Angriffe
Historie:
- Version 1 (2026-09-04 14:59)
- Neues Advisory
Betroffene Software
Systemsoftware
Betroffene Plattformen
Linux
Oracle
Beschreibung:
Ein Angreifer kann zwei Schwachstellen aus der Ferne ausnutzen, um Informationen auszuspähen und einen Denial-of-Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer mehrere Schwachstellen lokal ausnutzen, um Informationen auszuspähen, Privilegien zu eskalieren und Denial-of-Service (DoS)-Angriffe durchzuführen.
Für die Ausnutzung der Schwachstellen sind unterschiedliche Privilegien erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann Einfluss auf andere Komponenten haben.
Für Oracle Linux in Version 8, 9 und 10 (x86_64, aarch64) stehen Sicherheitsupdates für 'microcode_ctl' bereit, um 14 Schwachstellen zu beheben.
Schwachstellen:
CVE-2025-31356
Schwachstelle in Intel Trust Domain Extensions (TDX) Software ermöglicht Ausspähen von InformationenCVE-2026-20705
Schwachstelle in Intel Trust Domain Extensions (TDX) Software ermöglicht Ausspähen von InformationenCVE-2026-20707
Schwachstelle in Intel Microcode ermöglicht Denial-of-Service-AngriffCVE-2026-20708
Schwachstelle in Intel Active Management Technology (AMT) und Intel Manageability Engine Firmware ermöglicht Ausspähen von InformationenCVE-2026-20712
Schwachstelle in Intel UEFI Firmware ermöglicht Ausspähen von InformationenCVE-2026-20713
Schwachstelle in Intel Microcode ermöglicht PrivilegieneskalationCVE-2026-20715
Schwachstelle in Intel Active Management Technology (AMT) und Intel Manageability Engine Firmware ermöglicht Denial-of-Service-AngriffCVE-2026-20734
Schwachstelle in Intel Active Management Technology (AMT) und Intel Manageability Engine Firmware ermöglicht Ausspähen von InformationenCVE-2026-20760
Schwachstelle in Intel Microcode ermöglicht Denial-of-Service-AngriffCVE-2026-20775
Schwachstelle in Intel Trust Domain Extensions (TDX) Software ermöglicht Denial-of-Service-AngriffCVE-2026-20885
Schwachstelle in Intel Trust Domain Extensions (TDX) Software ermöglicht PrivilegieneskalationCVE-2026-20898
Schwachstelle in Intel Prozessor Firmware ermöglicht PrivilegieneskalationCVE-2026-20901
Schwachstelle in Intel Microcode ermöglicht PrivilegieneskalationCVE-2026-20917
Schwachstelle in Intel Microcode ermöglicht Ausspähen von Informationen
© DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen außerhalb dieser Webseite ist
auf den Ursprung in angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für diese
Webseite.