AMD CPU微码中具有要害破绽:攻打者可注入歹意指
栏目:行业新闻 发布时间:2025-02-06 08:35
AMD的Zen 1至Zen 4架构CPU存在一个要害微码破绽,编号为CVE-2024-56161,其CVSS评分为7.2。该破绽于2024年9月25日被谷歌保险研讨团队发明,并在统一天向AMD表露。AMD于2024年12月17日宣布了针对该破绽的修复办法,并于2025年2月3日公然表露。但是,直到3月5日才供给了片面的技巧细节。此破绽对Zen1至Zen4系列效劳器/企业级处置器的影响较年夜。攻打者在取得当地治理员权限后,可注入歹意微指令直接干涉处置器的中心运转机制。特殊是在应用AMD SEV-SNP技巧维护秘密任务负载的案例中,歹意微指令可能损坏任务负载的保密性跟完全性,并进而影响全部盘算情况的保险基本。依据AMD宣布的材料,数据核心市场的EPYC系列产物(包含Naples跟Rome平台)在2024年12月13日宣布了修复版本;米兰系列也在统一天实现更新;而Genoa系列则于2024年12月16日推出了响应的修复办法。对嵌入式产物市场上的EPYC Embedded 7002、7003跟9004系列处置器,AMD已宣布响应的修补版本,并于2024年12月尾实现宣布。别的,AMD还为应用AMD SEV技巧的用户供给SEV固件更新效劳。用户能够经由过程SEV-SNP验证讲演确认修复办法能否胜利启用。