AMD revela 50 vulnerabilidades em seus produtos, Intel revela 25 problemas

A AMD e a Intel publicaram informações sobre as vulnerabilidades identificadas em seus produtos. A AMD adicionou 50 entradas CVE (Vulnerabilidades e Exposições Comuns) ao banco de dados, 23 das quais estão marcadas como tendo uma classificação “alta”, variando de 7,0 a 8,9. No caso da Intel, eram 25, mas a situação é um tanto complicada pelo fato de a empresa usar sua própria nomenclatura de vulnerabilidades.

Fonte da imagem: geralt / pixabay.com

27 entradas da AMD referem-se a vulnerabilidades do driver gráfico para Windows 10, das quais 18 são bem avaliadas. Eles podem levar a todos os tipos de problemas: escalonamento de privilégios do usuário, erros de negação de serviço, a capacidade de um usuário sem privilégios carregar arquivos DLL maliciosos, execução de código não autorizado, falhas de memória e vazamentos de dados. Notavelmente, quando a AMD expressou gratidão a alguns dos indivíduos que descobriram essas vulnerabilidades, ela mencionou uma pessoa chamada Lucas Bouillot, da RedTeam da Apple Media Products.

A lista de vulnerabilidades também inclui 22 entradas relacionadas aos processadores AMD EPYC, com todas as três gerações. Destes, 4 vulnerabilidades foram avaliadas com alta: há um potencial para contornar os sistemas de segurança e executar código arbitrário. Finalmente, outra vulnerabilidade altamente avaliada foi encontrada na ferramenta AMD μProf, projetada para medir o desempenho do sistema.

A Intel relatou 25 problemas que afetam uma ampla gama de hardware, incluindo módulos Wi-Fi, bem como Xeon (este ano), Core (começando em 2016), Pentium, Celeron (incluindo modelos de 2013) e processadores Atom. As vulnerabilidades relatadas pela empresa permitem que os invasores escalem privilégios, causem erros de negação de serviço e vazamentos de dados.

avalanche

Postagens recentes

NASA convida a todos para ajudar na busca de exoplanetas: se você não tem seu próprio telescópio, basta um smartphone

A NASA anunciou o acesso gratuito para todos ao programa Exoplanet Watch (“Observação de exoplanetas”).…

9 horas atrás

Fabricante de carros elétricos Rivian perde vários executivos seniores

No início de janeiro, soube-se que a jovem montadora americana Rivian produziu 24.337 veículos elétricos…

9 horas atrás