vulnérabilité kernel debian 13 trixie

Demande d'aide : c'est ici.
Répondre
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 6714
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : Hors-ligne

Bonjour, installe le paquet intel-microcode, le message devrait disparaître
.
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 6714
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : Hors-ligne

avec un apt dist-upgrade
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 6714
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : Hors-ligne

Le MDS - Microarchitectural Data Sampling est une vulnérabilité qui date au moins de 2018.
Le fichier /sys/devices/system/cpu/vulnerabilities/mds te confirmera si ton processeur est vulnérable.

Code : Tout sélectionner

cat /sys/devices/system/cpu/vulnerabilities/mds
Pour faire disparaître le message, il faut passer un option au noyau linux (via GRUB). Ce n'est pas très compliqué, mais pas évident si tu es débutant. Et il me semble que ça a un impact sur les performances du processeur.
si tu n'utilises pas de logiciels d'origine douteuse, tu peux très bien rester comme tu es aujourd'hui.
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 6714
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : Hors-ligne

Quasiment toutes mes machines sont "smt vulnerable", mais je n'ai aucun message d'erreur au démarrage.
J'ai aussi le message "no microcode", mais cela veux dire que mes proc sont trop vieux, et le microcode ne prends pas en compte la mitigation de SMT. Mais le proc fait quand même de son mieux pour se protéger.
Répondre