- Une vulnérabilité a été découverte dans les processeurs de classe Zen 2. Cela inclut les processeurs AMD Ryzen et EPYC.
- Cette vulnérabilité permet la fuite d’informations sensibles, comme des clés de chiffrement et des mots de passe.
- La vulnérabilité est déclenchée par une séquence d’instructions spécifique, notamment l’utilisation de l’instruction
vzeroupper.
- Elle permet de surveiller les tâches exécutées à l’échelle de tout le système en exploitant le fichier de registres partagé du processeur.
- Ce bug a été découvert grâce à des techniques de fuzzing et n’avait pas été détecté auparavant en raison du manque de retour de couverture sur le CPU.
- AMD a déployé une mise à jour de microcode pour corriger la vulnérabilité, et une méthode de contournement logicielle est également disponible.
- Il n’existe pas de technique fiable pour détecter l’exploitation de cette vulnérabilité.
1 commentaires
Avis Hacker News