Vulnerabilidades em processadores AMD EPYC permitem execução arbitrária de código

A AMD anunciou a descoberta de seis vulnerabilidades em processadores EPYC de várias gerações. Algumas dessas “brechas” podem ser exploradas para executar código arbitrário no sistema atacado.

As vulnerabilidades mais perigosas são CVE-2023-31342, CVE-2023-31343 e CVE-2023-31345, que receberam uma pontuação de 7,5 (Alta) de 10 na escala CVSS. Os problemas estão relacionados à validação de entrada incorreta no manipulador SMM (System Management Mode). A exploração bem-sucedida das brechas permite que um invasor substitua a SMRAM, o que pode levar a operações arbitrárias.

A vulnerabilidade CVE-2023-31352, classificada como CVSS 6.0 (Médio), está relacionada ao mecanismo de proteção AMD SEV (Secure Encrypted Virtualization), que é usado em sistemas de virtualização. O bug permite que um invasor leia memória não criptografada, o que pode levar à perda de dados do convidado.

Fonte da imagem: AMD

CVE-2023-20582, com uma classificação CVSS de 5,3 (Médio), afeta a tecnologia Secure Encrypted Virtualization – Secure Nested Paging (SEV-SNP) da AMD. Um invasor pode ignorar a verificação RMP (Reverse Map Table), o que pode levar à perda de integridade da memória da máquina virtual.

Por fim, a vulnerabilidade CVE-2023-20581, com nível de gravidade baixo de CVSS 2.5 (Baixo), está relacionada a um erro de controle de acesso na IOMMU (Input/Output Memory Management Unit). Um invasor privilegiado pode ignorar a verificação RMP, resultando na perda da integridade da memória do convidado.

As vulnerabilidades afetam os processadores EPYC Milan e Milan-X, EPYC Genoa e Genoa-X e EPYC Bergamo e Siena. As correções necessárias já foram lançadas: uma atualização de firmware é necessária para corrigir os problemas. Acrescentemos que uma vulnerabilidade perigosa na verificação de assinatura de microcódigo para processadores AMD na arquitetura Zen1 a Zen4 foi identificada anteriormente. A exploração bem-sucedida dessa “brecha” pode resultar na perda da proteção da privacidade.

avalanche

Postagens recentes

“Uma conquista para a vida toda”: as vendas do jogo de tiro cooperativo Far Far West ultrapassaram um milhão de cópias em menos de um mês no Acesso Antecipado do Steam.

A editora Fireshine Games e os desenvolvedores do estúdio francês Evil Raptor (Pumpkin Jack, Akimbot)…

35 minutos atrás

A Thermal Grizzly lança o monitor com fio WireView Pro II para placas gráficas 12VHPWR.

A Thermal Grizzly lançou uma versão com fio do seu adaptador WireView Pro II para…

35 minutos atrás

Os críticos deram seu veredicto sobre Zero Parades: For Dead Spies, um RPG de espionagem que tem medo de sair da sombra de Disco Elysium.

Antes de seu lançamento iminente, o RPG de espionagem psicodélico Zero Parades: For Dead Spies,…

1 hora atrás

A Apple aprendeu a lucrar até mesmo com chips defeituosos – eles são instalados em iPhones, iPads e Macs há anos.

A natureza da produção em massa torna impossível a eliminação completa de defeitos e, na…

2 horas atrás

O Curator implementa autenticação centralizada de usuários via SSO (Single Sign-On).

A Curator, empresa especializada em garantir a disponibilidade da internet e mitigar ataques DDoS, implementou…

2 horas atrás