Peu avant le bulletin de sécurité INTEL-SA-00315 du mois de mars qui concerne son pilote graphique, Intel publiait en février le bulletin INTEL-SA-00273 qui met en garde les utilisateurs sur la présence d’une faille de sécurité dans le pilote USB 3.0 (xHCI) du fabricant Renesas Electronics ou dans leur installateur pour être exact.
Cette faille référencée CVE-2020-0560 a un score CVSS de base de 6,7. Elle est seulement qualifiée de modérée mais autorise une élévation de privilèges. Le pilote USB 3.0 de Renesas n’étant plus maintenu, Intel recommande carrément aux utilisateurs de le désinstaller du système. Dans cette hypothèse, les systèmes Windows XP/Vista/7 ne supporteront plus l’USB 3.0 en l’absence de pilote xHCI natif. C’est moins problématique pour les OS plus récents qui supportent nativement l’USB 3.0.
Intel indique ne plus assurer la maintenance de ce pilote USB 3.0 et avoir émis un avis d’interruption de produit Product Discontinuation Notice (PDN). Il ne sera donc plus mis à jour ce qui n’avait de toute façon plus été le cas depuis de nombreuses années. Il est d’ailleurs assez étrange que ce soit Intel qui annonce la fin de vie de ce pilote développé par Renesas, société japonaise indépendante d’Intel. Peut-être est-ce parce que certaines plateformes d’anciennes générations (Huron River, Sugar Bay) de l’époque des chipsets 6 Series étaient associées à un contrôleur USB 3.0 Renesas ? Ce n’est qu’à partir de la génération suivante (7 Series) qu’Intel a intégré son propre contrôleur USB 3.0 dans les chipsets.
Pour information, on peut trouver sur les anciennes cartes mères deux générations de contrôleurs USB 3.0 Renesas à savoir les µPD720200/µD720200A (pilote 2.x) et les µPD720201/µPD720202 (pilote 3.x).
SOURCE : TOUSLESDRIVERS.COM