Saltar al contenido
Beveiligingsnieuws

Intel y AMD publican parches: 80+ vulnerabilidades

Patch Tuesday Intel AMD

Patch Tuesday volvió a traer una ronda importante de actualizaciones de seguridad para el ecosistema de chips. Esta vez, Intel y AMD parches publicaron soluciones para un total de más de 80 vulnerabilidades detectadas en sus productos. En el conjunto, hay correcciones que van desde problemas de escalamiento de privilegios y denegación de servicio (DoS) hasta divulgación de información, con varios arreglos clasificados como de alta severidad.

En las siguientes secciones repasamos qué se corrigió, qué productos aparecen mencionados y qué implicaciones prácticas tiene para administradores y equipos de TI que gestionan hardware y software relacionados.

Resumen: más de 80 vulnerabilidades cubiertas

Intel informó la publicación de 42 avisos que abarcan 72 vulnerabilidades en distintos componentes. AMD, por su parte, publicó cinco nuevos avisos para notificar a sus clientes sobre una docena de fallos aproximadamente.

Entre ambos fabricantes, el objetivo común es reducir la superficie de ataque frente a escenarios como escalamiento de privilegios, denegación de servicio o divulgación de información. Las notas técnicas reflejan que algunas debilidades podrían permitir acciones maliciosas si un atacante logra ejecutar condiciones específicas.

Intel: avisos y correcciones clave en software y plataformas

La parte más visible del anuncio de Intel incluye correcciones de alta severidad en software de conectividad y componentes ligados a procesadores. En particular, se destacan vulnerabilidades en PROSet/Wireless WiFi que podrían facilitar:

  • Escalamiento de privilegios (elevación de capacidades del atacante).
  • Denegación de servicio (DoS) (interrupción del servicio).

Además de estos fallos, Intel también abordó problemas de alta severidad en varios elementos de la plataforma, como:

  • Xeon: con un enfoque en escalamiento de privilegios.
  • Data Center Attestation Primitives: asociado a divulgación de información.
  • Alias Checking Trusted Module para Xeon: nuevamente con escalamiento de privilegios.
  • TDX: relacionado con escalamiento de privilegios.
  • Active Management Technology: asociado a denegación de servicio.
  • PROSet/Wireless WiFi: además de lo anterior, se mencionan capacidades que incluyen ejecución de código local junto con escalamiento de privilegios y DoS.
  • CSME y SPS: con escalamiento de privilegios como categoría señalada.

En conjunto, estos puntos muestran que la actualización no solo toca software de usuario, sino también piezas que influyen en seguridad a nivel de sistema y, en ciertos casos, en componentes con funciones de verificación o gestión.

Corrige también múltiples fallos de severidad media

Intel no se limitó a problemas de alta severidad. También incluyó parches para vulnerabilidades clasificadas como de severidad media en varios productos y entornos, entre ellos:

  • Transfer Learning Tool
  • Extension for PyTorch
  • LLM-on-Ray
  • Gaudi Container Runtime
  • Performance Counter Monitor
  • vLLM Hardware Plugin para Gaudi
  • Approximate Bayesian Inference Framework
  • Hardware Aware Automated Machine Learning
  • EquiTriton Software
  • Workload Services Framework

De forma adicional, se mencionan vulnerabilidades medias en otros elementos del stack, por ejemplo LLM Scaler, LLM Library y oneCCL Bindings para PyTorch, así como componentes como TDX DCAP y Guest, además de software relacionado con AI Containers, Cluster Management Toolkit para Kubernetes y Open VKL. También aparecen parches para:

  • Extension for TensorFlow
  • NPU Drivers
  • Neural Compressor
  • Battery Life Diagnostic Tool
  • Xeon y Core Ultra
  • UEFI Reference BIOS
  • AI Reference Models
  • CSME y SPS

Intel: también hay una vulnerabilidad de baja severidad

Además, Intel indicó que se solucionó un problema de baja severidad en Slim Bootloader. Aunque el impacto suele ser menor que en fallos críticos o de alta severidad, seguir una política de actualización consistente ayuda a reducir el riesgo acumulado y evita que componentes con menor prioridad queden desatendidos.

Intel y AMD parches: escenarios de riesgo mencionados

En la información divulgada se repiten categorías de impacto que conviene tener presentes al planificar el despliegue de actualizaciones:

  • Escalamiento de privilegios, que puede permitir al atacante obtener capacidades adicionales.
  • Denegación de servicio (DoS), que puede afectar la disponibilidad de sistemas.
  • Divulgación de información, que puede exponer datos o generar condiciones para ataques posteriores.

La presencia simultánea de estos tipos de fallos sugiere que la atención no debe limitarse a una sola capa. En especial, cuando las vulnerabilidades alcanzan componentes de plataforma o software de gestión, el impacto puede traducirse en rutas de ataque más amplias.

AMD: avisos para varios productos de desarrollo y plataformas

AMD publicó cinco avisos para informar a sus clientes sobre alrededor de una docena de vulnerabilidades. Uno de los avisos, según el anuncio, describe cinco problemas de alta severidad en el entorno Vitis para el desarrollo de software.

El texto indica que la explotación podría conducir a:

  • Divulgación de claves privadas.
  • Escalamiento de privilegios.
  • Ejecución de código arbitrario.

Asimismo, AMD menciona casos con ejecución de código en productos como Ryzen Master Utility, SEV-SNP y Power Design Manager. Estos nombres apuntan a herramientas que suelen tener una relación directa con configuración o funcionalidades de plataforma, por lo que su actualización puede ser relevante tanto en entornos de escritorio como en escenarios empresariales.

Qué revisar después de Patch Tuesday

Si en tu organización utilizas hardware y software de Intel o AMD, el anuncio es una señal clara para revisar el estado de actualización. Como práctica recomendada, considera lo siguiente:

  • Inventario: identifica qué productos de los mencionados están instalados o en uso (por ejemplo, componentes de plataforma, software de conectividad o herramientas de desarrollo).
  • Prioridad por severidad: prioriza primero los fallos de alta severidad y los que impactan seguridad de plataforma o disponibilidad.
  • Ventanas de mantenimiento: coordina despliegues, en especial cuando hay cambios en firmware o componentes cercanos al sistema.
  • Verificación: tras aplicar parches, valida que el sistema funciona como se espera y que los servicios críticos siguen operativos.

Incluso cuando parte del software se usa solo en fases puntuales (por ejemplo, entornos de desarrollo o herramientas específicas), una vulnerabilidad puede aprovecharse si existe exposición o si el flujo de trabajo introduce condiciones favorables para un ataque.

Conclusión

Con Intel y AMD parches de Patch Tuesday, el panorama se actualiza con correcciones para más de 80 vulnerabilidades en múltiples áreas. Intel cubre un conjunto amplio de avisos, con especial presencia de fallos de alta severidad en software como PROSet/Wireless WiFi y en componentes asociados a procesadores y plataforma. AMD, por su parte, reporta problemas de alta severidad en entornos como Vitis y vulnerabilidades que también incluyen ejecución de código en herramientas y funcionalidades de plataforma.

El mensaje para equipos de TI es claro: revisa inventarios, prioriza por impacto y aplica los parches correspondientes para reducir la probabilidad de escalamiento de privilegios, DoS y divulgación de información.

Fuente: https://www.securityweek.com/chipmaker-patch-tuesday-intel-amd-fix-over-80-vulnerabilities-combined/