Ключевые изменения и поддержка новых архитектур
11 августа 2026 года Intel выпустила пакет микрокода 20260811. Это обновление не только закрывает критические бреши в безопасности, но и знаменует собой важный момент для экосистемы: впервые в микрокод включены образы для процессоров Bartlett Lake и Wildcat Lake. Поддержка распространяется на широкую линейку, начиная с Intel Core 10-го поколения.
8 уязвимостей безопасности: от TDX до DoS
Основной причиной выпуска стали 8 исправленных уязвимостей, классифицированных как INTEL-SA. Среди них — серьезные риски повышения привилегий (Escalation of Privilege) и утечки информации, затрагивающие как серверные Xeon, так и потребительские Core Ultra. Особое внимание стоит уделить уязвимости INTEL-SA-01423, которая затрагивает процессоры с 10-го поколения Core из-за ошибки в передаче данных при транзиторном выполнении.
Детализация исправленных уязвимостей
Ниже приведена таблица с разбором ключевых проблем, исправленных в данном релизе:
| Идентификатор | Тип угрозы | Затронутые платформы | Суть проблемы |
|---|---|---|---|
| INTEL-SA-01379 | Повышение привилегий (High) | Xeon 6 (Intel TDX) | Уязвимость в механизме доверенной доставки (TDX), позволяющая злоумышленнику получить права ядра. |
| INTEL-SA-01404 | Утечка информации | Xeon 6 (Intel TDX) | Раскрытие данных через механизм TDX. |
| INTEL-SA-01423 | Утечка информации | Core 10th Gen и новее | Ошибка пересылки данных при транзиторном выполнении в Ring 0 (Load Value Injection). |
| INTEL-SA-01428 | Повышение привилегий | Core Ultra, Xeon 6 | Риск получения прав администратора в указанных архитектурах. |
| INTEL-SA-01435 | Повышение привилегий | Xeon 6 | Некорректный контроль доступа в Ring 3. |
| INTEL-SA-01441 | Отказ в обслуживании (DoS) | Core Ultra Series 2 & 3 | Возможность вызова сбоя системы. |
| INTEL-SA-01442 | Повышение привилегий | Xeon (все поколения) | Неверный контроль потока в прошивке и ошибки валидации ввода. |
| INTEL-SA-01443 | Отказ в обслуживании (DoS) | Xeon Scalable 3rd Gen | Состояние гонки (race condition) в аппаратной логике. |
Почему это важно для пользователей
Для корпоративных клиентов и дата-центров, использующих Xeon 6 и технологию Intel TDX, обновление критически важно из-за рисков повышения привилегий. Для обычных пользователей процессоров Core Ultra (Series 2 и 3) и владельцев систем на базе 10-го поколения Core наличие этих патчей защищает от потенциальных атак типа DoS и утечек данных через уязвимости транзиторного выполнения. Обновление доступно через официальные репозитории GitHub и платформы обновления микрокода Intel.
Источник: Phoronix ↗
