Canonical为Ubuntu发布了新的Linux Intel微代码更新,该更新修复了导致Intel Skylake CPU在热重启后挂起的问题。
2019年11月12日,发布了新的英特尔微码,以缓解 英特尔处理器中的事务同步扩展(TSX)功能中发现的漏洞以及英特尔至强处理器中的漏洞,这可能导致本地特权用户的拒绝服务攻击。
“使用事务同步扩展(TSX)的英特尔处理器可能会将以前存储在微体系结构缓冲区中的内存内容暴露给在同一CPU内核上执行的恶意进程。本地攻击者可能会利用它来暴露敏感信息。”
发布此更新后,发现存在一种回归,该回归导致Intel Skylake处理器在热重启后挂起。
为解决此问题,Ubuntu 发布了新的“ intel-microcode-3.20191115.1ubuntu0”,该文件可还原Skylake处理器的微代码,使其不再冻结。
要检查Ubuntu是否已自动安装此更新,可以通过使用以下命令在/var/log/dpkg.log中进行查找来进行检查:
fgrep "3.20191115.1" /var/log/dpkg.log | grep " installed "
对于希望手动安装新更新的用户,可以从下面的链接为各自的Ubuntu版本下载它们:
Ubuntu Version | Download Link |
Ubuntu 19.10 | intel-microcode - 3.20191115.1ubuntu0.19.10.2 |
Ubuntu 19.04 | intel-microcode - 3.20191115.1ubuntu0.19.04.2 |
Ubuntu 18.04 LTS | intel-microcode - 3.20191115.1ubuntu0.18.04.2 |
Ubuntu 16.04 LTS | intel-microcode - 3.20191115.1ubuntu0.16.04.2
|
另外,Ubuntu用户可以运行Software Updater程序来检查并安装最新更新。