A AMD relatou três vulnerabilidades em seu software nos últimos 7 dias. Na semana passada, a empresa falou sobre o problema CreateAllocation nos drivers gráficos Radeon. Ontem, o fabricante de processadores e placas gráficas anunciou dois novos “buracos” de uma vez. Um está relacionado ao driver gráfico Radeon, o outro está relacionado ao software Ryzen Master para o ajuste fino da operação dos processadores Ryzen.

A partir de CreateAllocation (CVE-2020-12911), esta vulnerabilidade pode ser causada por contas sem privilégios. A investigação mostrou que uma solicitação de API D3DKMTCreateAllocation especialmente criada pode causar leituras fora do intervalo e levar a travamentos do sistema e uma tela azul mortal. A AMD não foi capaz de corrigir esse problema no momento. Sua solução demorará muito. Espera-se que uma atualização para corrigir essa vulnerabilidade seja lançada antes do primeiro trimestre do próximo ano.

Outro problema foi encontrado no driver gráfico da Radeon Software Adrenalin 2020 Edition. Foi denominado EscapeHandle (CVE-2020-12933). A AMD aponta que esta vulnerabilidade também pode levar a uma “tela azul da morte”, mas ao contrário do CreateAllcation, o fabricante já lançou uma atualização de driver que corrige este problema.

A terceira vulnerabilidade, CVE-2020-12933, foi encontrada no software de overclock e ajuste AMD Ryzen Master para processadores Ryzen. Ele permite que qualquer usuário autorizado obtenha privilégios de sistema, mesmo se o usuário não os tiver. A empresa já lançou a atualização Ryzen Master 2.2.0.1543 que corrige esse problema.

Fonte da imagem: VideoCardz

Duas das três vulnerabilidades foram descobertas pelos especialistas em segurança Cisco Talos.

avalanche

Postagens recentes

A Zoox atualizou seu serviço de robotáxis, com o lançamento do transporte público pago previsto para o final do ano.

A Zoox, empresa pertencente à Amazon, atualizou o design de seu robotáxi especializado. A Zoox…

57 minutos atrás

Warhammer 40.000: Rogue Trader atingiu um novo pico de vendas e chegará ao formato físico pela primeira vez.

Após o fracasso do Owlcat Launcher, a Owlcat Games anunciou o sucesso de seu jogo…

1 hora atrás

O Telescópio Espacial James Webb ajudou a desvendar o mistério de um estranho planeta rosa localizado a 57 anos-luz da Terra.

O planeta GJ504b orbita uma estrela semelhante ao Sol a aproximadamente 57 anos-luz da Terra…

2 horas atrás

Binance promete não deixar a Europa apesar dos problemas de licenciamento

A corretora de criptomoedas Binance expressou sua intenção de continuar operando na União Europeia e…

2 horas atrás

O YouTube resolveu mais um processo judicial relacionado aos danos causados ​​pelas redes sociais às crianças.

O Google, proprietário do YouTube, chegou a um acordo extrajudicial em um processo movido por…

2 horas atrás