AMD revela 50 vulnerabilidades em seus produtos, Intel revela 25 problemas

A AMD e a Intel publicaram informações sobre as vulnerabilidades identificadas em seus produtos. A AMD adicionou 50 entradas CVE (Vulnerabilidades e Exposições Comuns) ao banco de dados, 23 das quais estão marcadas como tendo uma classificação “alta”, variando de 7,0 a 8,9. No caso da Intel, eram 25, mas a situação é um tanto complicada pelo fato de a empresa usar sua própria nomenclatura de vulnerabilidades.

Fonte da imagem: geralt / pixabay.com

27 entradas da AMD referem-se a vulnerabilidades do driver gráfico para Windows 10, das quais 18 são bem avaliadas. Eles podem levar a todos os tipos de problemas: escalonamento de privilégios do usuário, erros de negação de serviço, a capacidade de um usuário sem privilégios carregar arquivos DLL maliciosos, execução de código não autorizado, falhas de memória e vazamentos de dados. Notavelmente, quando a AMD expressou gratidão a alguns dos indivíduos que descobriram essas vulnerabilidades, ela mencionou uma pessoa chamada Lucas Bouillot, da RedTeam da Apple Media Products.

A lista de vulnerabilidades também inclui 22 entradas relacionadas aos processadores AMD EPYC, com todas as três gerações. Destes, 4 vulnerabilidades foram avaliadas com alta: há um potencial para contornar os sistemas de segurança e executar código arbitrário. Finalmente, outra vulnerabilidade altamente avaliada foi encontrada na ferramenta AMD μProf, projetada para medir o desempenho do sistema.

A Intel relatou 25 problemas que afetam uma ampla gama de hardware, incluindo módulos Wi-Fi, bem como Xeon (este ano), Core (começando em 2016), Pentium, Celeron (incluindo modelos de 2013) e processadores Atom. As vulnerabilidades relatadas pela empresa permitem que os invasores escalem privilégios, causem erros de negação de serviço e vazamentos de dados.

avalanche

Postagens recentes

Conforme as cartas forem lançadas, conforme a rede ditar: a AWS está implementando uma arquitetura de rede RNG quase aleatória em seus data centers.

A AWS publicou uma descrição técnica da arquitetura de rede de data center que implementará…

1 dia atrás

O chefe da NASA afirma que os voos do foguete New Glenn não serão retomados antes de 2028, eliminando a Blue Origin da corrida lunar.

Durante um teste estático de ignição em 29 de maio de 2026, o foguete New…

1 dia atrás

Foi anunciado o sucessor espiritual de Zeus: Master of Olympus – o jogo de estratégia de construção de cidades Theos: Cities of Myth, onde história e mito se entrelaçam.

A editora Dotemu (Ninja Gaiden: Ragebound, Marvel Cosmic Invasion) e a Triskell Interactive, desenvolvedora de…

1 dia atrás

Plataforma de referência de IA Qualcomm Dragonwing IQ10 para robótica é apresentada.

Cristiano Amon, CEO da Qualcomm, apresentou a plataforma robótica Dragonwing IQ10 atualizada na Computex 2026.…

2 dias atrás

O RPG infernal baseado em turnos, Entropy, do criador de Dread Delusion, recebeu uma demo e uma data de lançamento no Acesso Antecipado do Steam.

A editora DreadXP e o estúdio britânico Lovely Hellplace (Dread Delusion) anunciaram a data de…

2 dias atrás