Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
Intel-Linux-Processor-Microcode-Data-Files — Fichiers de données officiels du microcode Intel pour mettre à jour le firmware des processeurs afin d'atténuer les vulnérabilités de sécurité et de résoudre les problèmes fonctionnels sur les systèmes Linux. | Kitploit
Outils/GitHubGitHub/intel/intel-linux-processor-microcode-data-files
Outils DéfensifsSécurité des Systèmes EmbarquésAnalyse des VulnérabilitésSécurité MatérielleAnalyse de Micrologiciel
GitHubintel/intel-linux-processor-microcode-data-files

Intel-Linux-Processor-Microcode-Data-Files

Fichiers de données officiels du microcode Intel pour mettre à jour le firmware des processeurs afin d'atténuer les vulnérabilités de sécurité et de résoudre les problèmes fonctionnels sur les systèmes Linux.

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
80785il y a 7 joursVérifié par Kitploit

Package de microcode de processeur Intel pour Linux

À propos

Le package de mise à jour du microcode (MCU) des processeurs Intel fournit un mécanisme pour publier des mises à jour concernant les avis de sécurité et les problèmes fonctionnels, y compris les errata. En outre, les MCU sont responsables du démarrage de l'enclave SGX (sur les processeurs prenant en charge la fonctionnalité SGX), de l'implémentation de comportements complexes (tels que les assists), et plus encore. La méthode préférée pour appliquer les MCU consiste à utiliser le BIOS du système. Pour un sous-ensemble de processeurs Intel, le MCU peut également être mis à jour à l'exécution via le système d'exploitation. Le package de microcode Intel partagé ici contient des mises à jour pour ces processeurs qui prennent en charge le chargement des MCU par le système d'exploitation.

Pourquoi mettre à jour le microcode ?

La mise à jour de votre microcode peut aider à atténuer certaines vulnérabilités de sécurité potentielles dans les CPU ainsi qu'à résoudre certains problèmes fonctionnels qui pourraient, par exemple, entraîner un comportement imprévisible du système tel que des blocages, des plantages, des redémarrages inattendus, des erreurs de données, etc. Pour en savoir plus sur l'application des MCU à un processeur Intel, consultez Microcode Update Guidance.

Chargement des mises à jour du microcode

Ce package est fourni aux distributeurs Linux pour inclusion dans leurs versions de système d'exploitation. Intel recommande d'obtenir les MCU les plus récents via le mécanisme de mise à jour du fournisseur du système d'exploitation. Un bon point de départ est OS and Software Vendor. Les utilisateurs experts peuvent mettre à jour leur microcode directement en dehors du mécanisme du fournisseur du système d'exploitation. Cependant, cette méthode est complexe et pourrait entraîner des erreurs si elle est effectuée de manière incorrecte. Ces erreurs pourraient inclure, sans s'y limiter, le gel du système, l'impossibilité de démarrer, des impacts sur les performances, le chargement de mises à jour différentes par les processeurs logiques, et certaines mises à jour qui ne prennent pas effet. Par conséquent, cette méthode ne devrait être tentée que par des utilisateurs experts.

Les MCU sont mieux chargés depuis le BIOS. Certains MCU ne doivent être appliqués que depuis le BIOS. Ces MCU ne sont jamais inclus dans ce package car ils ne sont pas appropriés pour la distribution via le système d'exploitation. Un OEM peut recevoir des packages de mise à jour du microcode qui sont un sur-ensemble de ce qui est contenu dans ce package pour inclusion dans un BIOS.

Les fournisseurs de systèmes d'exploitation peuvent choisir de fournir un MCU que le noyau peut consommer pour un chargement précoce. Par exemple, Linux peut appliquer un MCU très tôt dans la séquence de démarrage du noyau. Dans les situations où une mise à jour du BIOS n'est pas disponible, le chargement précoce est la meilleure alternative suivante pour mettre à jour le microcode du processeur. Les états du microcode sont réinitialisés lors d'une réinitialisation de l'alimentation, il est donc nécessaire que le MCU soit chargé à chaque démarrage.

Recommandation

L'utilisation de la méthode initrd pour charger un MCU est recommandée car cette méthode chargera le MCU au plus tôt pour une couverture maximale. Les systèmes qui ne peuvent pas tolérer de temps d'arrêt peuvent utiliser la méthode de chargement tardif pour mettre à jour un système en cours d'exécution sans redémarrage.

À propos de la signature du processeur, de la famille, du modèle, du stepping et de l'identifiant de plateforme

La signature du processeur est un numéro identifiant le modèle et la version d'un processeur Intel. Elle peut être obtenue à l'aide de l'instruction CPUID, via la commande lscpu, ou à partir du contenu de /proc/cpuinfo. Elle est généralement présentée sous la forme de 3 champs : Famille, Modèle et Stepping.

Par exemple, si un processeur renvoie une valeur de "0x000906eb" à partir de l'instruction CPUID :

Le nom de fichier Linux correspondant sera "06-9e-0b", où :

  • Famille étendue + Famille = 0x06
  • Modèle étendu + Numéro de modèle = 0x9e
  • ID de stepping = 0xb

Un processeur peut être implémenté pour plusieurs types de plateformes. Les processeurs Intel ont un champ d'identifiant de plateforme de 3 bits dans MSR(17H) qui spécifie le type de plateforme pour jusqu'à 8 types. Un fichier MCU pour un modèle de processeur spécifié peut prendre en charge plusieurs plateformes. Le(s) identifiant(s) de plateforme pris en charge par un MCU est un masque de 8 bits où chaque bit défini indique un type de plateforme que le MCU prend en charge. L'identifiant de plateforme d'un processeur peut être lu sous Linux à l'aide de rdmsr depuis msr-tools.

Instructions de mise à jour du microcode

Le répertoire intel-ucode contient des fichiers MCU binaires nommés au format famille-modèle-stepping. Ce format de fichier est pris en charge par la plupart des distributions Linux modernes. Il est généralement situé dans le répertoire /lib/firmware et peut être mis à jour via l'interface de rechargement du microcode en suivant les instructions de chargement tardif ci-dessous.

Mise à jour par chargement précoce

Pour mettre à jour l'initrd de chargement précoce, consultez votre distribution Linux pour savoir comment empaqueter les fichiers MCU pour le chargement précoce. Certaines distributions utilisent update-initramfs ou dracut. Utilisez la méthode recommandée par le fournisseur du système d'exploitation pour vous assurer que le fichier MCU est mis à jour pour le chargement précoce avant de tenter la procédure de chargement tardif ci-dessous.

Mise à jour par chargement tardif

Pour mettre à jour le package intel-ucode sur le système :

  1. Assurez-vous de l'existence de /sys/devices/system/cpu/microcode/reload
  2. Téléchargez le dernier firmware du microcode
    $ git clone https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files.git ou
    $ wget https://github.com/intel/Intel-Linux-Processor-Microcode-Data-Files/archive/main.zip
  3. Copiez le répertoire intel-ucode vers /lib/firmware, en écrasant les fichiers dans /lib/firmware/intel-ucode/
  4. Écrivez 1 dans l'interface de rechargement pour recharger les fichiers de microcode, par exemple
    $ echo 1 > /sys/devices/system/cpu/microcode/reload
    Les mises à jour du microcode seront appliquées automatiquement sans redémarrer le système.
  5. Mettez à jour un initramfs existant afin qu'il soit chargé la prochaine fois via le noyau :
    $ sudo update-initramfs -u
    $ sudo reboot
  6. Vérifiez que le microcode a été mis à jour au démarrage ou rechargé par la commande echo :
    $ dmesg | grep microcode ou
    $ cat /proc/cpuinfo | grep microcode | sort | uniq

Si vous utilisez la méthode du fournisseur du système d'exploitation pour appliquer un MCU, les étapes ci-dessus peuvent avoir été effectuées automatiquement pendant le processus de mise à jour.

Le répertoire intel-ucode-with-caveats contient des MCU qui nécessitent un traitement spécial. Le MCU BDX-ML est fourni dans ce répertoire car il nécessite des commits spéciaux dans le noyau Linux, sinon sa mise à jour pourrait entraîner un comportement inattendu du système. Les fournisseurs de systèmes d'exploitation doivent s'assurer que les correctifs du chargeur tardif (fournis dans linux-kernel-patches) sont inclus dans la distribution avant d'empaqueter le MCU BDX-ML pour le chargement tardif.

Le répertoire linux-kernel-patches contient des correctifs du noyau qui traitent divers problèmes liés à l'application des MCU.

Remarques

  • Vous ne pouvez mettre à jour que vers une version de MCU plus élevée (la rétrogradation n'est pas possible avec les instructions fournies)
  • Pour calculer Famille-Modèle-Stepping, utilisez la commande Linux :
    $ printf "%x\n" <nombre_à_convertir_en_hexadécimal>
  • Il existe plusieurs façons de vérifier le numéro de version du MCU AVANT la mise à jour. Après avoir cloné ce référentiel de mise à jour du microcode Intel, exécutez ce qui suit :
    • $ iucode_tool -l intel-ucode | grep -wF sig (le package iucode_tool est requis)
    • $ od -t x4 <Famille-Modèle-Stepping> lira les 16 premiers octets de l'en-tête binaire du microcode spécifié dans <Famille-Modèle-Stepping>. Le troisième bloc est la version du microcode. Par exemple : $ od -t x4 06-55-04
      0000000 00000001 *02000065* 09052019 00050654

Licence

Voir le fichier licence pour plus de détails.

Politique de sécurité

Voir le fichier security.md pour plus de détails.

Notes de version

Voir le fichier releasenote.md pour plus de détails.

Avertissements

Les fonctionnalités et avantages des technologies Intel dépendent de la configuration du système et peuvent nécessiter l'activation de matériel, de logiciels ou de services. Les performances varient en fonction de la configuration du système. Vérifiez auprès de votre fabricant ou revendeur système ou apprenez-en plus sur www.intel.com.

Aucun produit ou composant ne peut être absolument sécurisé.

Toutes les informations fournies ici sont sujettes à modification sans préavis. Contactez votre représentant Intel pour obtenir les dernières spécifications et feuilles de route des produits Intel.

Les produits et services décrits peuvent contenir des défauts ou erreurs connus sous le nom d'errata qui peuvent entraîner des écarts par rapport aux spécifications publiées. Les errata caractérisés actuels sont disponibles sur demande.

Intel fournit ces matériels tels quels, sans garanties expresses ou implicites.

© Intel Corporation. Intel, le logo Intel et les autres marques Intel sont des marques commerciales d'Intel Corporation ou de ses filiales.

*D'autres noms et marques peuvent être revendiqués comme propriété d'autrui.

Télécharger l’outil
RéservéFamille étendueModèle étenduRéservéType de processeurCode de familleNuméro de modèleID de stepping
31:2827:2019:1615:1413:1211:87:43:0
xxxx00000000b1001bxx00b0110b1110b1011b