• Re: [RFR] wml://security/2023/dsa-546{1,2,3}.wml

    From JP Guillonneau@21:1/5 to All on Wed Aug 2 09:50:01 2023
    Bonjour,

    Le 02/08/23 01:25 Jean-Pierre a écrit :
    trois nouvelles annonces de sécurité ont été publiées.
    Suggestions.

    Amicalement

    --
    Jean-Paul

    --- ./dsa-5462.wml.orig 2023-08-02 09:36:23.696988130 +0200
    +++ ./dsa-5462.wml 2023-08-02 09:37:52.612827318 +0200
    @@ -3,7 +3,7 @@
    <define-tag moreinfo>
    <p>Tavis Ormandy a découvert que, sous des circonstances particulière liées
    à la microarchitecture, un registre de vecteur dans les processeurs -<q>Zen 2</q> pouvait ne pas être mis à zéro correctement. Ce défaut permet
    +<q>Zen 2</q> pouvait ne pas être mis à zéro correctement. Ce défaut permettait
    à un attaquant de divulguer le contenu du registre à travers des processus
    concurrents, des hyper flux et des clients virtualisés.</p>

    @@ -16,7 +16,7 @@
    <p>Ce problème peut aussi être atténué par une mise à jour du microcode au
    moyen du paquet amd64-microcode ou la mise à jour du microprogramme du
    système (BIOS/UEFI). Cependant,la version initiale du microcode d'AMD ne -fournit que des mises à jour que pour les processeurs EPYC de deuxième +fournit des mises à jour que pour les processeurs EPYC