Categorias: Processadores

A AMD reconheceu uma vulnerabilidade perigosa nos processadores Zen 5 – o gerador de números aleatórios RDSEED será corrigido por meio de uma atualização de firmware.

A AMD confirmou a existência de um bug no gerador de números aleatórios RDSEED dos processadores Zen 5. O bug causou uma vulnerabilidade crítica: devido a uma operação incorreta, o gerador de números aleatórios pode produzir valores previsíveis, comprometendo a segurança cibernética dos usuários.

Fonte da imagem: amd.com

A vulnerabilidade, identificada pelo CVE-2025-62626, é classificada pelo fabricante como AMD-SB-7055; com uma classificação de 7,2 em 10, é considerada de alta gravidade. A AMD planeja corrigir a falha por meio de uma atualização de software até o final de janeiro de 2026. Uma atualização de firmware para os processadores EPYC 9005 já foi lançada, enquanto as atualizações para os processadores Ryzen 9000, AI Max 300, Threadripper 9000 e Ryzen Z2 serão lançadas em 25 de novembro.

O problema está relacionado às instruções RDSEED nos chips Zen 5. Quando o gerador de números aleatórios falha ao executar corretamente, ele retorna o valor zero e sinaliza sucesso. Isso representa um problema sério para aplicações criptográficas que exigem chaves de criptografia imprevisíveis — essa previsibilidade equivale a uma vulnerabilidade. O problema afetava os formatos RDSEED de 16 e 32 bits, mas não o de 64 bits.

O RDSEED é um dos dois sistemas de geração de números aleatórios disponíveis em processadores modernos, incluindo os da Intel. Trata-se de um gerador de números aleatórios verdadeiro que coleta dados imprevisíveis do ambiente e grava sequências de bits aleatórias em um registrador do processador. O sistema RDRAND é mais rápido, mas seus resultados são mais previsíveis.

O bug foi descoberto inicialmente por um engenheiro da Meta✴, que também encontrou um método para reproduzi-lo. Duas threads do processador são iniciadas na máquina: uma acessa constantemente o RDSEED, enquanto a segunda gera uma carga e consome aproximadamente 90% da memória. Como resultado, o gerador de números aleatórios começa a produzir zeros e continua a relatar a conclusão bem-sucedida das tarefas. Posteriormente, foi lançado um patch para Linux que desativa o RDSEED em todos os chips Zen 5, eliminando a vulnerabilidade.Até que eles saiamApós atualizar o microcódigo AGESA para processadores Zen 5, a AMD recomendou a mudança para a versão de 64 bits do RDSEED, que funciona corretamente.

admin

Postagens recentes

Sua vez: Após 11 anos, Pillars of Eternity finalmente ganha um modo de jogo baseado em turnos.

Os desenvolvedores do estúdio americano Obsidian Entertainment anunciaram a estreia do aguardado modo de jogo…

36 minutos atrás

A China testou a primeira aeronave do mundo movida a hidrogênio.

No último sábado, o primeiro voo de teste mundial de um motor turboélice de classe…

53 minutos atrás

A Fujifilm lançou cartuchos LTO Ultrium 10 com capacidade bruta de 40 TB.

A Fujifilm Corporation anunciou a disponibilidade dos cartuchos LTO Ultrium 10, capazes de armazenar 40…

1 hora atrás

A Intel pretende conquistar bilhões de dólares em encomendas de embalagens de chips da Google e da Amazon.

Por cerca de um ano e meio, a Intel vem tentando aumentar o apelo de…

2 horas atrás

A interrupção de ontem na Runet foi causada por um poderoso ataque DDoS à Rostelecom.

Indivíduos desconhecidos realizaram um ataque DDoS contra os recursos da operadora de telecomunicações Rostelecom. A…

3 horas atrás

O homem orbitou a Lua novamente, e o fez em grande estilo – quebrando o recorde da Apollo.

Em 6 de abril de 2026, a tripulação da Artemis II completou com sucesso um…

3 horas atrás