AMD revela 50 vulnerabilidades em seus produtos, Intel revela 25 problemas

A AMD e a Intel publicaram informações sobre as vulnerabilidades identificadas em seus produtos. A AMD adicionou 50 entradas CVE (Vulnerabilidades e Exposições Comuns) ao banco de dados, 23 das quais estão marcadas como tendo uma classificação “alta”, variando de 7,0 a 8,9. No caso da Intel, eram 25, mas a situação é um tanto complicada pelo fato de a empresa usar sua própria nomenclatura de vulnerabilidades.

Fonte da imagem: geralt / pixabay.com

27 entradas da AMD referem-se a vulnerabilidades do driver gráfico para Windows 10, das quais 18 são bem avaliadas. Eles podem levar a todos os tipos de problemas: escalonamento de privilégios do usuário, erros de negação de serviço, a capacidade de um usuário sem privilégios carregar arquivos DLL maliciosos, execução de código não autorizado, falhas de memória e vazamentos de dados. Notavelmente, quando a AMD expressou gratidão a alguns dos indivíduos que descobriram essas vulnerabilidades, ela mencionou uma pessoa chamada Lucas Bouillot, da RedTeam da Apple Media Products.

A lista de vulnerabilidades também inclui 22 entradas relacionadas aos processadores AMD EPYC, com todas as três gerações. Destes, 4 vulnerabilidades foram avaliadas com alta: há um potencial para contornar os sistemas de segurança e executar código arbitrário. Finalmente, outra vulnerabilidade altamente avaliada foi encontrada na ferramenta AMD μProf, projetada para medir o desempenho do sistema.

A Intel relatou 25 problemas que afetam uma ampla gama de hardware, incluindo módulos Wi-Fi, bem como Xeon (este ano), Core (começando em 2016), Pentium, Celeron (incluindo modelos de 2013) e processadores Atom. As vulnerabilidades relatadas pela empresa permitem que os invasores escalem privilégios, causem erros de negação de serviço e vazamentos de dados.

avalanche

Postagens recentes

Honor, um robô humanoide, correu uma meia maratona mais rápido que um atleta profissional.

Na China, os robôs humanoides não estão apenas exibindo suas capacidades em apresentações festivas; sua…

3 horas atrás

A Samsung encerrou os pedidos de LPDDR4/4X e utilizará a capacidade liberada para produzir DRAM de 1 núcleo.

A Samsung Electronics anunciou oficialmente a suspensão da aceitação de novos pedidos de memória DRAM…

3 horas atrás

Após abandonar a produção de veículos elétricos, o projeto Afeela, da Sony e da Honda, continuará.

A Sony buscava há tempos aplicar sua expertise na produção de câmeras e sensores de…

3 horas atrás

O preço das ações da Intel está apenas 8% abaixo de sua máxima histórica de 2000.

Durante o pregão de sexta-feira, as ações da Intel subiram apenas 1,5%, para US$ 69,55,…

4 horas atrás

Sansão — “Problemas” Não em Nossa Casa. Resenha

Intel Core i5-10505 3.2 GHz / AMD Ryzen 5 3600 3.6 GHz, 16 GB de…

11 horas atrás