AMD Zen 1-4 nekontrolují správně podpis mikrokódu

10. 2. 2025

Sdílet

AMD Ryzen Autor: Brian Wong, podle licence: CC BY-SA 2.0
AMD Ryzen

Výzkumníci  Google odhalili zranitelnost procesorů AMD Zen 1–4 CVE-2024–56161, které nekontrolují správně podpis mikrokódu. Lokální útočník s administrátorskými právy pak může nahrát vlastní mikrokód, který například upravuje generátor náhodných čísel RDRAND, aby vždy vracel číslo 4.

AMD opravilo mikrokód zatím u CPU EPYC. Opravy pro další procesory budou následovat. Více informací k útoku Google zveřejní 5. března.

(Zdroj: slashdot)

Autor: XKCD
Našli jste v článku chybu?

Autor zprávičky

První linux nainstaloval kolem roku 1994 a u něj zůstal. Později vystudoval fyziku a získal doktorát.