-----BEGIN PGP SIGNED MESSAGE----- Hash: SHA256 Format: 1.8 Date: Tue, 12 Nov 2019 15:44:08 +0000 Source: linux-signed-i386 Binary: kernel-image-5.3.0-2-686-di nic-modules-5.3.0-2-686-di nic-wireless-modules-5.3.0-2-686-di nic-shared-modules-5.3.0-2-686-di serial-modules-5.3.0-2-686-di usb-serial-modules-5.3.0-2-686-di ppp-modules-5.3.0-2-686-di pata-modules-5.3.0-2-686-di cdrom-core-modules-5.3.0-2-686-di firewire-core-modules-5.3.0-2-686-di scsi-core-modules-5.3.0-2-686-di scsi-modules-5.3.0-2-686-di scsi-nic-modules-5.3.0-2-686-di loop-modules-5.3.0-2-686-di btrfs-modules-5.3.0-2-686-di ext4-modules-5.3.0-2-686-di isofs-modules-5.3.0-2-686-di jfs-modules-5.3.0-2-686-di xfs-modules-5.3.0-2-686-di fat-modules-5.3.0-2-686-di md-modules-5.3.0-2-686-di multipath-modules-5.3.0-2-686-di usb-modules-5.3.0-2-686-di usb-storage-modules-5.3.0-2-686-di pcmcia-storage-modules-5.3.0-2-686-di fb-modules-5.3.0-2-686-di input-modules-5.3.0-2-686-di event-modules-5.3.0-2-686-di mouse-modules-5.3.0-2-686-di nic-pcmcia-modules-5.3.0-2-686-di pcmcia-modules-5.3.0-2-686-di nic-usb-modules-5.3.0-2-686-di sata-modules-5.3.0-2-686-di acpi-modules-5.3.0-2-686-di i2c-modules-5.3.0-2-686-di crc-modules-5.3.0-2-686-di crypto-modules-5.3.0-2-686-di crypto-dm-modules-5.3.0-2-686-di efi-modules-5.3.0-2-686-di ata-modules-5.3.0-2-686-di mmc-core-modules-5.3.0-2-686-di mmc-modules-5.3.0-2-686-di nbd-modules-5.3.0-2-686-di squashfs-modules-5.3.0-2-686-di speakup-modules-5.3.0-2-686-di uinput-modules-5.3.0-2-686-di sound-modules-5.3.0-2-686-di compress-modules-5.3.0-2-686-di udf-modules-5.3.0-2-686-di fuse-modules-5.3.0-2-686-di mtd-core-modules-5.3.0-2-686-di rfkill-modules-5.3.0-2-686-di kernel-image-5.3.0-2-686-pae-di nic-modules-5.3.0-2-686-pae-di nic-wireless-modules-5.3.0-2-686-pae-di nic-shared-modules-5.3.0-2-686-pae-di serial-modules-5.3.0-2-686-pae-di usb-serial-modules-5.3.0-2-686-pae-di ppp-modules-5.3.0-2-686-pae-di pata-modules-5.3.0-2-686-pae-di cdrom-core-modules-5.3.0-2-686-pae-di firewire-core-modules-5.3.0-2-686-pae-di scsi-core-modules-5.3.0-2-686-pae-di scsi-modules-5.3.0-2-686-pae-di scsi-nic-modules-5.3.0-2-686-pae-di loop-modules-5.3.0-2-686-pae-di btrfs-modules-5.3.0-2-686-pae-di ext4-modules-5.3.0-2-686-pae-di isofs-modules-5.3.0-2-686-pae-di jfs-modules-5.3.0-2-686-pae-di xfs-modules-5.3.0-2-686-pae-di fat-modules-5.3.0-2-686-pae-di md-modules-5.3.0-2-686-pae-di multipath-modules-5.3.0-2-686-pae-di usb-modules-5.3.0-2-686-pae-di usb-storage-modules-5.3.0-2-686-pae-di pcmcia-storage-modules-5.3.0-2-686-pae-di fb-modules-5.3.0-2-686-pae-di input-modules-5.3.0-2-686-pae-di event-modules-5.3.0-2-686-pae-di mouse-modules-5.3.0-2-686-pae-di nic-pcmcia-modules-5.3.0-2-686-pae-di pcmcia-modules-5.3.0-2-686-pae-di nic-usb-modules-5.3.0-2-686-pae-di sata-modules-5.3.0-2-686-pae-di acpi-modules-5.3.0-2-686-pae-di i2c-modules-5.3.0-2-686-pae-di crc-modules-5.3.0-2-686-pae-di crypto-modules-5.3.0-2-686-pae-di crypto-dm-modules-5.3.0-2-686-pae-di efi-modules-5.3.0-2-686-pae-di ata-modules-5.3.0-2-686-pae-di mmc-core-modules-5.3.0-2-686-pae-di mmc-modules-5.3.0-2-686-pae-di nbd-modules-5.3.0-2-686-pae-di squashfs-modules-5.3.0-2-686-pae-di speakup-modules-5.3.0-2-686-pae-di uinput-modules-5.3.0-2-686-pae-di sound-modules-5.3.0-2-686-pae-di compress-modules-5.3.0-2-686-pae-di udf-modules-5.3.0-2-686-pae-di fuse-modules-5.3.0-2-686-pae-di mtd-core-modules-5.3.0-2-686-pae-di rfkill-modules-5.3.0-2-686-pae-di linux-image-5.3.0-2-686 linux-image-686 linux-image-5.3.0-2-686-pae linux-image-686-pae Architecture: source Version: 5.3.9+2 Distribution: sid Urgency: medium Maintainer: Debian Kernel Team <debian-kernel@lists.debian.org> Changed-By: Ben Hutchings <ben@decadent.org.uk> Description: acpi-modules-5.3.0-2-686-di - ACPI support modules (udeb) acpi-modules-5.3.0-2-686-pae-di - ACPI support modules (udeb) ata-modules-5.3.0-2-686-di - ATA disk modules (udeb) ata-modules-5.3.0-2-686-pae-di - ATA disk modules (udeb) btrfs-modules-5.3.0-2-686-di - BTRFS filesystem support (udeb) btrfs-modules-5.3.0-2-686-pae-di - BTRFS filesystem support (udeb) cdrom-core-modules-5.3.0-2-686-di - CDROM support (udeb) cdrom-core-modules-5.3.0-2-686-pae-di - CDROM support (udeb) compress-modules-5.3.0-2-686-di - lzo modules (udeb) compress-modules-5.3.0-2-686-pae-di - lzo modules (udeb) crc-modules-5.3.0-2-686-di - CRC modules (udeb) crc-modules-5.3.0-2-686-pae-di - CRC modules (udeb) crypto-dm-modules-5.3.0-2-686-di - devicemapper crypto module (udeb) crypto-dm-modules-5.3.0-2-686-pae-di - devicemapper crypto module (udeb) crypto-modules-5.3.0-2-686-di - crypto modules (udeb) crypto-modules-5.3.0-2-686-pae-di - crypto modules (udeb) efi-modules-5.3.0-2-686-di - EFI modules (udeb) efi-modules-5.3.0-2-686-pae-di - EFI modules (udeb) event-modules-5.3.0-2-686-di - Event support (udeb) event-modules-5.3.0-2-686-pae-di - Event support (udeb) ext4-modules-5.3.0-2-686-di - ext2/ext3/ext4 filesystem support (udeb) ext4-modules-5.3.0-2-686-pae-di - ext2/ext3/ext4 filesystem support (udeb) fat-modules-5.3.0-2-686-di - FAT filesystem support (udeb) fat-modules-5.3.0-2-686-pae-di - FAT filesystem support (udeb) fb-modules-5.3.0-2-686-di - Frame buffer support (udeb) fb-modules-5.3.0-2-686-pae-di - Frame buffer support (udeb) firewire-core-modules-5.3.0-2-686-di - Core FireWire drivers (udeb) firewire-core-modules-5.3.0-2-686-pae-di - Core FireWire drivers (udeb) fuse-modules-5.3.0-2-686-di - FUSE modules (udeb) fuse-modules-5.3.0-2-686-pae-di - FUSE modules (udeb) i2c-modules-5.3.0-2-686-di - i2c support modules (udeb) i2c-modules-5.3.0-2-686-pae-di - i2c support modules (udeb) input-modules-5.3.0-2-686-di - Input devices support (udeb) input-modules-5.3.0-2-686-pae-di - Input devices support (udeb) isofs-modules-5.3.0-2-686-di - ISOFS filesystem support (udeb) isofs-modules-5.3.0-2-686-pae-di - ISOFS filesystem support (udeb) jfs-modules-5.3.0-2-686-di - JFS filesystem support (udeb) jfs-modules-5.3.0-2-686-pae-di - JFS filesystem support (udeb) kernel-image-5.3.0-2-686-di - Linux kernel image and core modules for the Debian installer (udeb) kernel-image-5.3.0-2-686-pae-di - Linux kernel image and core modules for the Debian installer (udeb) linux-image-5.3.0-2-686 - ${unsigned:DescriptionShort} (signed) linux-image-5.3.0-2-686-pae - ${unsigned:DescriptionShort} (signed) linux-image-686 - Linux for older PCs (meta-package) linux-image-686-pae - Linux for modern PCs (meta-package) loop-modules-5.3.0-2-686-di - Loopback filesystem support (udeb) loop-modules-5.3.0-2-686-pae-di - Loopback filesystem support (udeb) md-modules-5.3.0-2-686-di - RAID and LVM support (udeb) md-modules-5.3.0-2-686-pae-di - RAID and LVM support (udeb) mmc-core-modules-5.3.0-2-686-di - MMC/SD/SDIO core modules (udeb) mmc-core-modules-5.3.0-2-686-pae-di - MMC/SD/SDIO core modules (udeb) mmc-modules-5.3.0-2-686-di - MMC/SD card modules (udeb) mmc-modules-5.3.0-2-686-pae-di - MMC/SD card modules (udeb) mouse-modules-5.3.0-2-686-di - Mouse support (udeb) mouse-modules-5.3.0-2-686-pae-di - Mouse support (udeb) mtd-core-modules-5.3.0-2-686-di - MTD core (udeb) mtd-core-modules-5.3.0-2-686-pae-di - MTD core (udeb) multipath-modules-5.3.0-2-686-di - Multipath support (udeb) multipath-modules-5.3.0-2-686-pae-di - Multipath support (udeb) nbd-modules-5.3.0-2-686-di - Network Block Device modules (udeb) nbd-modules-5.3.0-2-686-pae-di - Network Block Device modules (udeb) nic-modules-5.3.0-2-686-di - NIC drivers (udeb) nic-modules-5.3.0-2-686-pae-di - NIC drivers (udeb) nic-pcmcia-modules-5.3.0-2-686-di - Common PCMCIA NIC drivers (udeb) nic-pcmcia-modules-5.3.0-2-686-pae-di - Common PCMCIA NIC drivers (udeb) nic-shared-modules-5.3.0-2-686-di - Shared NIC drivers (udeb) nic-shared-modules-5.3.0-2-686-pae-di - Shared NIC drivers (udeb) nic-usb-modules-5.3.0-2-686-di - USB NIC drivers (udeb) nic-usb-modules-5.3.0-2-686-pae-di - USB NIC drivers (udeb) nic-wireless-modules-5.3.0-2-686-di - Wireless NIC drivers (udeb) nic-wireless-modules-5.3.0-2-686-pae-di - Wireless NIC drivers (udeb) pata-modules-5.3.0-2-686-di - PATA drivers (udeb) pata-modules-5.3.0-2-686-pae-di - PATA drivers (udeb) pcmcia-modules-5.3.0-2-686-di - Common PCMCIA drivers (udeb) pcmcia-modules-5.3.0-2-686-pae-di - Common PCMCIA drivers (udeb) pcmcia-storage-modules-5.3.0-2-686-di - PCMCIA storage drivers (udeb) pcmcia-storage-modules-5.3.0-2-686-pae-di - PCMCIA storage drivers (udeb) ppp-modules-5.3.0-2-686-di - PPP drivers (udeb) ppp-modules-5.3.0-2-686-pae-di - PPP drivers (udeb) rfkill-modules-5.3.0-2-686-di - rfkill modules (udeb) rfkill-modules-5.3.0-2-686-pae-di - rfkill modules (udeb) sata-modules-5.3.0-2-686-di - SATA drivers (udeb) sata-modules-5.3.0-2-686-pae-di - SATA drivers (udeb) scsi-core-modules-5.3.0-2-686-di - Core SCSI subsystem (udeb) scsi-core-modules-5.3.0-2-686-pae-di - Core SCSI subsystem (udeb) scsi-modules-5.3.0-2-686-di - SCSI drivers (udeb) scsi-modules-5.3.0-2-686-pae-di - SCSI drivers (udeb) scsi-nic-modules-5.3.0-2-686-di - SCSI drivers for converged NICs (udeb) scsi-nic-modules-5.3.0-2-686-pae-di - SCSI drivers for converged NICs (udeb) serial-modules-5.3.0-2-686-di - Serial drivers (udeb) serial-modules-5.3.0-2-686-pae-di - Serial drivers (udeb) sound-modules-5.3.0-2-686-di - sound support (udeb) sound-modules-5.3.0-2-686-pae-di - sound support (udeb) speakup-modules-5.3.0-2-686-di - speakup modules (udeb) speakup-modules-5.3.0-2-686-pae-di - speakup modules (udeb) squashfs-modules-5.3.0-2-686-di - squashfs modules (udeb) squashfs-modules-5.3.0-2-686-pae-di - squashfs modules (udeb) udf-modules-5.3.0-2-686-di - UDF modules (udeb) udf-modules-5.3.0-2-686-pae-di - UDF modules (udeb) uinput-modules-5.3.0-2-686-di - uinput support (udeb) uinput-modules-5.3.0-2-686-pae-di - uinput support (udeb) usb-modules-5.3.0-2-686-di - USB support (udeb) usb-modules-5.3.0-2-686-pae-di - USB support (udeb) usb-serial-modules-5.3.0-2-686-di - USB serial drivers (udeb) usb-serial-modules-5.3.0-2-686-pae-di - USB serial drivers (udeb) usb-storage-modules-5.3.0-2-686-di - USB storage support (udeb) usb-storage-modules-5.3.0-2-686-pae-di - USB storage support (udeb) xfs-modules-5.3.0-2-686-di - XFS filesystem support (udeb) xfs-modules-5.3.0-2-686-pae-di - XFS filesystem support (udeb) Changes: linux-signed-i386 (5.3.9+2) unstable; urgency=medium . * Sign kernel from linux 5.3.9-2 . * [x86] Add mitigation for TSX Asynchronous Abort (CVE-2019-11135): - x86/msr: Add the IA32_TSX_CTRL MSR - x86/cpu: Add a helper function x86_read_arch_cap_msr() - x86/cpu: Add a "tsx=" cmdline option with TSX disabled by default - x86/speculation/taa: Add mitigation for TSX Async Abort - x86/speculation/taa: Add sysfs reporting for TSX Async Abort - kvm/x86: Export MDS_NO=0 to guests when TSX is enabled - x86/tsx: Add "auto" option to the tsx= cmdline parameter - x86/speculation/taa: Add documentation for TSX Async Abort - x86/tsx: Add config options to set tsx=on|off|auto - x86/speculation/taa: Fix printing of TAA_MSG_SMT on IBRS_ALL CPUs TSX is now disabled by default; see Documentation/admin-guide/hw-vuln/tsx_async_abort.rst * [x86] KVM: Add mitigation for Machine Check Error on Page Size Change (aka iTLB multi-hit, CVE-2018-12207): - kvm: x86, powerpc: do not allow clearing largepages debugfs entry - x86/bugs: Add ITLB_MULTIHIT bug infrastructure - x86/cpu: Add Tremont to the cpu vulnerability whitelist - cpu/speculation: Uninline and export CPU mitigations helpers - kvm: mmu: ITLB_MULTIHIT mitigation - kvm: Add helper function for creating VM worker threads - kvm: x86: mmu: Recovery of shattered NX large pages - Documentation: Add ITLB_MULTIHIT documentation * [x86] i915: Mitigate local privilege escalation on gen9 (CVE-2019-0155): - drm/i915: Rename gen7 cmdparser tables - drm/i915: Disable Secure Batches for gen6+ - drm/i915: Remove Master tables from cmdparser - drm/i915: Add support for mandatory cmdparsing - drm/i915: Support ro ppgtt mapped cmdparser shadow buffers - drm/i915: Allow parsing of unsized batches - drm/i915: Add gen9 BCS cmdparsing - drm/i915/cmdparser: Use explicit goto for error paths - drm/i915/cmdparser: Add support for backward jumps - drm/i915/cmdparser: Ignore Length operands during command matching - drm/i915/cmdparser: Fix jump whitelist clearing * [x86] i915: Mitigate local denial-of-service on gen8/gen9 (CVE-2019-0154): - drm/i915: Lower RM timeout to avoid DSI hard hangs - drm/i915/gen8+: Add RC6 CTX corruption WA Checksums-Sha1: 24cd5e6762634cbc10d153a1ce638b51298f8ea0 13249 linux-signed-i386_5.3.9+2.dsc 58efc386287645068037b88fddb5a2a57545bc83 2090048 linux-signed-i386_5.3.9+2.tar.xz Checksums-Sha256: f97a893f8959493e847dbdd029568b5151d065af758761dc2b6dc766364601bf 13249 linux-signed-i386_5.3.9+2.dsc dfe034df59e28f4cbbc978a0ee64f2e8e735bbf20b929000616f4a170c61ac2e 2090048 linux-signed-i386_5.3.9+2.tar.xz Files: 40bbbb80499f94fb91d27e75726459ef 13249 kernel optional linux-signed-i386_5.3.9+2.dsc 1f11058d7e4e86e1820e1c489baee386 2090048 kernel optional linux-signed-i386_5.3.9+2.tar.xz -----BEGIN PGP SIGNATURE----- iQIzBAEBCAAdFiEE8nXL3e4u3Tgu6Vp6qgZoiu+K+NUFAl3MXuEACgkQqgZoiu+K +NUWHw//VytGZ/u2pDMM+q0Q53tP+Zem2IqxE5kRImOZW9PqGnX0Mi5syND0z2hO TQGuvmek5Pr92JWHtlCdA73IVtipOBXb9kAtP2fzikhatoyrPsk7tDXco+0EMraD IpKi6LgqeS60CraV/g87uY9+2dBnubG4gIDvnLEp362Xs4LgElIoD27KyjhbKXKK Xmv7k5wWimvm6OJ8/+MhScZntDGywmmyrdtRopLXhxDss8tcHYF5Byf1wVCI10HM mBWstvUwj9TGjIa0Qp93LLGHToRVwJ70JpT26EJRUu21zbMdXdpPjpX7W/x+dl25 ocDD5bek8L7Am8po9yzf5f0Qyfm8Z0+O5+1GyKL5f2lONVwBsiCcK0kTBoPTgEBw cDI3gp8hB0Hmz9cN/6L+MysojYbzK51hbEeaQ4qWk6qLA4jsFPEot6wGUa/TMH34 6PMsCQzhp2I837yIlS9YdVD6SX+3qaVLDPQ4nP7+uscJ8ePfGoIYmPIbO1iwSLZU fJk2d7akCkndxd7fXBdwAr6wWjs/C30cscnO1UeiJY7jiffu9PNrINCqCxcdSIir QZnUT0A16hpBXC5dLrRDWl6oza/QSUuOZkeRTU0YuIgyWED7rSe1dLnTgL5DZmug sHRvv13m83KYrtcR7ofYbqViwdxXSLq5fbS6Ji0lF1hQQ159BaM= =nhuu -----END PGP SIGNATURE-----