Canonical為Ubuntu發(fā)布了新的Linux Intel微代碼更新,該更新修復(fù)了導(dǎo)致Intel Skylake CPU在熱重啟后掛起的問題。
2019年11月12日,發(fā)布了新的英特爾微碼,以緩解 英特爾處理器中的事務(wù)同步擴展(TSX)功能中發(fā)現(xiàn)的漏洞以及英特爾至強處理器中的漏洞,這可能導(dǎo)致本地特權(quán)用戶的拒絕服務(wù)攻擊。
“使用事務(wù)同步擴展(TSX)的英特爾處理器可能會將以前存儲在微體系結(jié)構(gòu)緩沖區(qū)中的內(nèi)存內(nèi)容暴露給在同一CPU內(nèi)核上執(zhí)行的惡意進程。本地攻擊者可能會利用它來暴露敏感信息!
發(fā)布此更新后,發(fā)現(xiàn)存在一種回歸,該回歸導(dǎo)致Intel Skylake處理器在熱重啟后掛起。
為解決此問題,Ubuntu 發(fā)布了新的“ intel-microcode-3.20191115.1ubuntu0”,該文件可還原Skylake處理器的微代碼,使其不再凍結(jié)。
要檢查Ubuntu是否已自動安裝此更新,可以通過使用以下命令在/var/log/dpkg.log中進行查找來進行檢查:
fgrep "3.20191115.1" /var/log/dpkg.log | grep " installed "

Ubuntu檢查微碼
對于希望手動安裝新更新的用戶,可以從下面的鏈接為各自的Ubuntu版本下載它們:
Ubuntu Version | Download Link |
Ubuntu 19.10 | intel-microcode - 3.20191115.1ubuntu0.19.10.2 |
Ubuntu 19.04 | intel-microcode - 3.20191115.1ubuntu0.19.04.2 |
Ubuntu 18.04 LTS | intel-microcode - 3.20191115.1ubuntu0.18.04.2 |
Ubuntu 16.04 LTS | intel-microcode - 3.20191115.1ubuntu0.16.04.2
|
另外,Ubuntu用戶可以運行Software Updater程序來檢查并安裝最新更新。