-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA512 - --- ../../english/security/2021/dsa-4934.wml 2021-06-27 12:45:48.615315277 +0500 +++ 2021/dsa-4934.wml 2021-06-27 15:00:05.167595594 +0500 @@ -1,33 +1,33 @@ - -<define-tag description>security update</define-tag> +#use wml::debian::translation-check translation="d5484a72e71b8da89fe25f18d5d9248fab4b56c6" mindelta="1" maintainer="Lev Lamberov" +<define-tag description>обновление безопасности</define-tag> <define-tag moreinfo> - -<p>This update ships updated CPU microcode for some types of Intel CPUs and - -provides mitigations for security vulnerabilities which could result in - -privilege escalation in combination with VT-d and various side channel - -attacks.</p> - - - -<p>For the stable distribution (buster), these problems have been fixed in - -version 3.20210608.2~deb10u1.</p> - - - -<p>Note that there are two reported regressions; for some CoffeeLake CPUs - -this update may break iwlwifi - -(https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/issues/56) - -and some for Skylake R0/D0 CPUs on systems using a very outdated firmware/BIOS, - -the system may hang on boot: +<p>Данное обновление содержит обновлённый микрокод ЦП для некоторых типов ЦП Intel +и предоставляет решения для уязвимостей, которые могут приводить к +повышению привилегий вместе с VT-d и различным атакам через +сторонние каналы.</p> + +<p>В стабильном выпуске (buster) эти проблемы были исправлены в +версии 3.20210608.2~deb10u1.</p> + +<p>Заметьте, что было сообщено о двух регрессиях; для некоторых ЦП CoffeeLake +данное обновление приводит к поломке iwlwifi +(https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/issues/56), +а для некоторых ЦП Skylake R0/D0 в системах, использующих очень старую прошивку/BIOS, +система может зависать во время загрузки (https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/issues/31)</p> - -<p>If you are affected by those issues, you can recover by disabling microcode - -loading on boot (as documented in README.Debian, also available online at +<p>Если эти проблемы проявляются у вас, то мы можете восстановить систему, отключив загрузку +микрокода во время запуска системы (как это описано в файле README.Debian, который также доступен онлайн по адресу <a href="https://salsa.debian.org/hmh/intel-microcode/-/blob/master/debian/README.Debian">\ https://salsa.debian.org/hmh/intel-microcode/-/blob/master/debian/README.Debian)</a></p> - -<p>We recommend that you upgrade your intel-microcode packages.</p> +<p>Рекомендуется обновить пакеты intel-microcode.</p> - -<p>For the detailed security status of intel-microcode please refer to - -its security tracker page at: +<p>С подробным статусом поддержки безопасности intel-microcode можно ознакомиться на +соответствующей странице отслеживания безопасности по адресу <a href="https://security-tracker.debian.org/tracker/intel-microcode">\ https://security-tracker.debian.org/tracker/intel-microcode</a></p> </define-tag> # do not modify the following line #include "$(ENGLISHDIR)/security/2021/dsa-4934.data" - -# $Id: $ -----BEGIN PGP SIGNATURE-----
iQIzBAEBCgAdFiEE3mumcdV9mwCc9oZQXudu4gIW0qUFAmDYTEcACgkQXudu4gIW 0qVxVRAAgS3whvENZMZFVSZkNQFj2TYXx5vbUzeKN++p/szYgl1M0r3a8BHFZI4z 7soE/k+XiDbbotvT3pGq0uz9QP5Sf/7ePOnvw7P8C/PAoSSZylM5hFc0lMrmMykH Z0zZU8jTV5icipmeeWgakjMngoUq7C9ScKt8um82UQRgk3XI3E8ztb/DvPHVyIy6 TcXMpNu5NH9x/0FnJKPsfxtUhzVkD/FUQVumo5TmVjmrKRJgC2Wms0J7dhtqgOVP 5IeJdehPxa+AYQbtKy1b/HWfOA7UPK8qMFC4LyiYLw2d4PpvMiqpcWs8soVl+Xv0 ZdR+qF/nBapSnHXVx0U+ojKkPdVCqKUrvv0HcGhWRMQvGYbsXjULlVKHldQb2Zrq oT0+lyTrtohVK63mk38fXOdo/Ym6YGdUVEFbFvGa5QbofeZr8tAGAr5DzpIEVruj t5WKyUgkCExachIur67DFkQzCS+2mNnfbl8toP6KeTl2G58IherywEIX3X5DN1uQ ED5BJKNUb3r6DTcTEz+X6mNSwXMNBXnuqUEtLR12tAncac4koP4zuOB9YzUT5/f3 nSQ4j8zarHrh1wpPg8LIf6bz+PfL/gQpUwG0B01jf4kM913QPtBoz18rP+svFj+f 8qhw8R3gszwRQY84nEWzsxg+Pmgjpd0JJoG5a5YPv63WVu0zLYA= =dYdt -----END PGP SIGNATURE-----