A AMD relatou três vulnerabilidades em seu software nos últimos 7 dias. Na semana passada, a empresa falou sobre o problema CreateAllocation nos drivers gráficos Radeon. Ontem, o fabricante de processadores e placas gráficas anunciou dois novos “buracos” de uma vez. Um está relacionado ao driver gráfico Radeon, o outro está relacionado ao software Ryzen Master para o ajuste fino da operação dos processadores Ryzen.

A partir de CreateAllocation (CVE-2020-12911), esta vulnerabilidade pode ser causada por contas sem privilégios. A investigação mostrou que uma solicitação de API D3DKMTCreateAllocation especialmente criada pode causar leituras fora do intervalo e levar a travamentos do sistema e uma tela azul mortal. A AMD não foi capaz de corrigir esse problema no momento. Sua solução demorará muito. Espera-se que uma atualização para corrigir essa vulnerabilidade seja lançada antes do primeiro trimestre do próximo ano.

Outro problema foi encontrado no driver gráfico da Radeon Software Adrenalin 2020 Edition. Foi denominado EscapeHandle (CVE-2020-12933). A AMD aponta que esta vulnerabilidade também pode levar a uma “tela azul da morte”, mas ao contrário do CreateAllcation, o fabricante já lançou uma atualização de driver que corrige este problema.

A terceira vulnerabilidade, CVE-2020-12933, foi encontrada no software de overclock e ajuste AMD Ryzen Master para processadores Ryzen. Ele permite que qualquer usuário autorizado obtenha privilégios de sistema, mesmo se o usuário não os tiver. A empresa já lançou a atualização Ryzen Master 2.2.0.1543 que corrige esse problema.

Fonte da imagem: VideoCardz

Duas das três vulnerabilidades foram descobertas pelos especialistas em segurança Cisco Talos.

avalanche

Postagens recentes

A Apple se recusou a implementar Claude na Siri devido à insaciabilidade da Anthropic.

A Apple abandonou o modelo de IA Claude da Anthropic para aprimorar a Siri e,…

7 horas atrás

Escape from Mars: O primeiro trailer do jogo de tiro de ficção científica Cor3, dos criadores de Escape from Tarkov, foi lançado.

Conforme previsto pela contagem regressiva no site de divulgação, o dia 1º de fevereiro marcou…

9 horas atrás

A Intel apresentou um protótipo de um enorme chip de IA com quatro unidades lógicas e 12 módulos HBM4.

A Intel Foundry divulgou um relatório técnico detalhando as soluções avançadas de design e implementação…

14 horas atrás

A Samsung, a SK Hynix e a Micron estão reavaliando todos os pedidos de memória para evitar compras em grande quantidade.

Segundo o Nikkei Asia, três grandes fabricantes de chips de memória — Micron, SK Hynix…

14 horas atrás

O console portátil MSI Claw A8 com Ryzen Z2 Extreme chegou aos EUA e à Europa, com preço de US$ 1.149 para a versão com 24 GB de RAM.

O MSI Claw A8 é o primeiro console portátil da empresa baseado na plataforma AMD.…

17 horas atrás

A SK Hynix supera a Samsung em lucro anual pela primeira vez em meio ao boom da IA.

Historicamente, a Samsung Electronics tem sido consistentemente a maior fornecedora mundial de componentes semicondutores em…

19 horas atrás