AMD āĻāĻāĻŽāĻĄāĻŋ EPYC āϏāĻŋāϰāĻŋāĻā§āϰ āϏāĻžāϰā§āĻāĻžāϰ āĻĒā§āϰāϏā§āϏāϰā§āϰ āĻĒā§āϰāĻĨāĻŽ, āĻĻā§āĻŦāĻŋāϤā§āϝāĻŧ āĻāĻŦāĻ āϤā§āϤā§āϝāĻŧ āĻĒā§āϰāĻāύā§āĻŽā§āϰ āĻŽāϧā§āϝ⧠22āĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻĻā§āϰ āĻāϰāĻžāϰ āĻā§āώāĻŖāĻž āĻĻāĻŋāϝāĻŧā§āĻā§, āϝāĻžāϰ āĻĢāϞ⧠PSP (āĻĒā§āϞā§āϝāĻžāĻāĻĢāϰā§āĻŽ āϏāĻŋāĻāĻŋāĻāϰāĻŋāĻāĻŋ āĻĒā§āϰāϏā§āϏāϰ), SMU (āϏāĻŋāϏā§āĻā§āĻŽ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āĻāĻāύāĻŋāĻ) āĻāĻŦāĻ SEV (āϏāĻŋāĻāĻŋāĻāϰ āĻāύāĻā§āϰāĻŋāĻĒā§āĻā§āĻĄ āĻāĻžāϰā§āĻā§āϝāĻŧāĻžāϞāĻžāĻāĻā§āĻļāύ) āĻĒā§āϰāϝā§āĻā§āϤāĻŋāĻā§āϞāĻŋāĻā§ āĻāĻĒā§āϏ āĻāϰāĻž āϝāĻžāĻŦā§āĨ¤ . 6 āϏāĻžāϞ⧠2020āĻāĻŋ āĻāĻŦāĻ 16 āϏāĻžāϞ⧠2021āĻāĻŋ āϏāĻŽāϏā§āϝāĻž āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻāĻŋāϞāĨ¤ āĻ āĻā§āϝāύā§āϤāϰā§āĻŖ āύāĻŋāϰāĻžāĻĒāϤā§āϤāĻž āĻāĻŦā§āώāĻŖāĻžāϰ āϏāĻŽāϝāĻŧ, Google āĻāϰā§āĻŽā§āĻĻā§āϰ āĻĻā§āĻŦāĻžāϰāĻž 11āĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻāĻŋāĻšā§āύāĻŋāϤ āĻāϰāĻž āĻšāϝāĻŧā§āĻāĻŋāϞ, 6āĻāĻŋ āĻāϰāĻžāĻāϞ āĻāĻŦāĻ 5āĻāĻŋ āĻŽāĻžāĻāĻā§āϰā§āϏāĻĢā§āĻ āĻĻā§āĻŦāĻžāϰāĻžāĨ¤
AGESA (AMD āĻā§āύā§āϰāĻŋāĻ āĻāύāĻā§āϝāĻžāĻĒāϏā§āϞā§āĻā§āĻĄ āϏāĻĢā§āĻāĻāϝāĻŧā§āϝāĻžāϰ āĻāϰā§āĻāĻŋāĻā§āĻāĻāĻžāϰ) āĻĢāĻžāϰā§āĻŽāĻāϝāĻŧā§āϝāĻžāϰā§āϰ āĻāĻĒāĻĄā§āĻ āĻāϰāĻž āϏā§āĻāĻā§āϞāĻŋ OEM āϏāϰāĻā§āĻāĻžāĻŽ āĻĒā§āϰāϏā§āϤā§āϤāĻāĻžāϰāĻāĻĻā§āϰ āĻāύā§āϝ āĻĒā§āϰāĻāĻžāĻļ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§, āϝāĻž āĻā§āϞāĻāĻā§āĻāϰ āĻāĻĒāĻžāϝāĻŧā§ āϏāĻŽāϏā§āϝāĻžāĻā§āϞāĻŋāĻā§ āĻ āĻŦāϰā§āĻĻā§āϧ āĻāϰā§ā§ˇ HP, Dell, Supermicro āĻāĻŦāĻ Lenovo āĻāϰ āĻŽāϤ⧠āĻā§āĻŽā§āĻĒāĻžāύāĻŋāĻā§āϞāĻŋ āĻāϤāĻŋāĻŽāϧā§āϝ⧠āϤāĻžāĻĻā§āϰ āϏāĻžāϰā§āĻāĻžāϰ āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āĻāύā§āϝ BIOS āĻāĻŦāĻ UEFI āĻĢāĻžāϰā§āĻŽāĻāϝāĻŧā§āϝāĻžāϰ āĻāĻĒāĻĄā§āĻ āĻĒā§āϰāĻāĻžāĻļ āĻāϰā§āĻā§ā§ˇ
4āĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻŦāĻŋāĻĒāĻā§āĻāύāĻ āĻšāĻŋāϏāĻžāĻŦā§ āĻļā§āϰā§āĻŖā§āĻŦāĻĻā§āϧ āĻāϰāĻž āĻšāϝāĻŧā§āĻā§ (āĻŦāĻŋāϏā§āϤāĻžāϰāĻŋāϤ āĻāĻāύāĻ āĻĒā§āϰāĻāĻžāĻļ āĻāϰāĻž āĻšāϝāĻŧāύāĻŋ):
- CVE-2020-12954 - āύāĻŋāϰā§āĻĻāĻŋāώā§āĻ āĻ āĻā§āϝāύā§āϤāϰā§āĻŖ āĻāĻŋāĻĒāϏā§āĻ āϏā§āĻāĻŋāĻāϏā§āϰ āĻŽā§āϝāĻžāύāĻŋāĻĒā§āϞā§āĻļāύā§āϰ āĻŽāĻžāϧā§āϝāĻŽā§ SPI ROM āϏā§āϰāĻā§āώāĻž āĻĒā§āϰāĻā§āϰāĻŋāϝāĻŧāĻžāĻā§āϞāĻŋāĻā§ āĻŦāĻžāĻāĻĒāĻžāϏ āĻāϰāĻžāϰ āĻā§āώāĻŽāϤāĻžāĨ¤ āĻĻā§āϰā§āĻŦāϞāϤāĻž āĻāĻāĻāĻŋ āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āĻā§ SPI āĻĢā§āϞā§āϝāĻžāĻļā§ āĻĒāϰāĻŋāĻŦāϰā§āϤāύ āĻāϰāϤ⧠āĻĻā§āϝāĻŧ āϝāĻžāϤ⧠āϏāĻŋāϏā§āĻā§āĻŽā§ āĻ āĻĻā§āĻļā§āϝ āĻĻā§āώāĻŋāϤ āĻā§āĻĄ āĻŦāĻž āϰā§āĻāĻāĻŋāĻāĻā§āϞāĻŋ āĻĒā§āϰāĻŦāϰā§āϤāύ āĻāϰāĻž āϝāĻžāϝāĻŧ⧎
- CVE-2020-12961 - PSP āĻĒā§āϰāϏā§āϏāϰā§āϰ āĻāĻāĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž (AMD āϏāĻŋāĻāĻŋāĻāϰāĻŋāĻāĻŋ āĻĒā§āϰāϏā§āϏāϰ), āϝāĻž āĻāĻāĻāĻŋ āϏā§āϰāĻā§āώāĻŋāϤ āĻŦāĻŋāĻā§āĻāĻŋāύā§āύ āĻĒāϰāĻŋāĻŦā§āĻļ āĻāĻžāϞāĻžāύā§āϰ āĻāύā§āϝ āĻŦā§āϝāĻŦāĻšā§āϤ āĻšāϝāĻŧ āϝāĻž āĻĒā§āϰāϧāĻžāύ OS āĻĨā§āĻā§ āĻ ā§āϝāĻžāĻā§āϏā§āϏāϝā§āĻā§āϝ āύāϝāĻŧ, āĻāĻāĻŋ āĻāĻāĻāύ āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§āĻā§ SMN (āϏāĻŋāϏā§āĻā§āĻŽ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āύā§āĻāĻāϝāĻŧāĻžāϰā§āĻ) āĻāĻŦāĻ āĻŦāĻžāĻāĻĒāĻžāϏ-āĻ āϝā§āĻā§āύ⧠āϏā§āĻŦāĻŋāϧāĻžāĻĒā§āϰāĻžāĻĒā§āϤ āĻĒā§āϰāϏā§āϏāϰ āϰā§āĻāĻŋāϏā§āĻāĻžāϰ āϰāĻŋāϏā§āĻ āĻāϰāϤ⧠āĻĻā§āϝāĻŧāĨ¤ āĻāϏāĻĒāĻŋāĻāĻ āϰāĻŽ āϏā§āϰāĻā§āώāĻžāĨ¤
- CVE-2021-26331 - āĻĒā§āϰāϏā§āϏāϰ⧠āĻāĻāϤā§āϰāĻŋāϤ SMU (āϏāĻŋāϏā§āĻā§āĻŽ āĻŽā§āϝāĻžāύā§āĻāĻŽā§āύā§āĻ āĻāĻāύāĻŋāĻ) āϏāĻžāĻŦāϏāĻŋāϏā§āĻā§āĻŽā§āϰ āĻāĻāĻāĻŋ āϤā§āϰā§āĻāĻŋ, āϝāĻž āĻĒāĻžāĻāϝāĻŧāĻžāϰ āĻāϰāĻ, āĻā§āϞā§āĻā§āĻ āĻāĻŦāĻ āϤāĻžāĻĒāĻŽāĻžāϤā§āϰāĻž āĻĒāϰāĻŋāĻāĻžāϞāύāĻž āĻāϰāϤ⧠āĻŦā§āϝāĻŦāĻšā§āϤ āĻšāϝāĻŧ, āĻāĻāĻŋ āĻāĻāĻāĻŋ āϏā§āĻŦāĻŋāϧāĻžāĻŦāĻā§āĻāĻŋāϤ āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻā§ āĻāύā§āύāϤ āϏā§āĻŦāĻŋāϧāĻž āϏāĻš āĻā§āĻĄ āĻāĻā§āϏāĻŋāĻāĻŋāĻāĻļāύ āĻ āϰā§āĻāύ āĻāϰāϤ⧠āĻĻā§āϝāĻŧāĨ¤
- CVE-2021-26335 - PSP āĻĒā§āϰāϏā§āϏāϰā§āϰ āĻāύā§āϝ āĻā§āĻĄ āϞā§āĻĄāĻžāϰ⧠āĻā§āϞ āĻāύāĻĒā§āĻ āĻĄā§āĻāĻž āĻŦā§āϧāϤāĻž āĻĄāĻŋāĻāĻŋāĻāĻžāϞ āϏā§āĻŦāĻžāĻā§āώāϰ āĻā§āĻ āĻāϰāĻžāϰ āĻāĻā§ āĻĒāϰā§āϝāĻžāϝāĻŧā§ āĻāĻā§āϰāĻŽāĻŖāĻāĻžāϰā§-āύāĻŋāϝāĻŧāύā§āϤā§āϰāĻŋāϤ āĻŽāĻžāύāĻā§āϞāĻŋ āĻŦā§āϝāĻŦāĻšāĻžāϰ āĻāϰāĻž āĻāĻŦāĻ PSP-āϤ⧠āϤāĻžāĻĻā§āϰ āĻā§āĻĄ āϏāĻŽā§āĻĒāĻžāĻĻāύ āĻāϰāĻž āϏāĻŽā§āĻāĻŦ āĻāϰ⧠āϤā§āϞā§āĨ¤
ĐŅĐ´ĐĩĐģŅĐŊĐž ĐžŅĐŧĐĩŅаĐĩŅŅŅ ŅŅŅŅаĐŊĐĩĐŊиĐĩ ŅŅСвиĐŧĐžŅŅи (CVE-2021-26334) в иĐŊŅŅŅŅĐŧĐĩĐŊŅаŅии AMD ÎŧProf, ĐŋĐžŅŅавĐģŅĐĩĐŧĐžĐŧ в ŅĐžĐŧ ŅиŅĐģĐĩ Đ´ĐģŅ Linux и FreeBSD, и иŅĐŋĐžĐģŅСŅĐĩĐŧĐžĐŧ Đ´ĐģŅ Đ°ĐŊаĐģиСа ĐŋŅОиСвОдиŅĐĩĐģŅĐŊĐžŅŅи и ŅĐŊĐĩŅĐŗĐžĐŋĐžŅŅĐĩĐąĐģĐĩĐŊĐ¸Ņ ĐŅОйĐģĐĩĐŧа ĐŋŅиŅŅŅŅŅвŅĐĩŅ Đ˛ Đ´ŅаКвĐĩŅĐĩ AMDPowerProfiler и ĐŋОСвОĐģŅĐĩŅ ĐŊĐĩĐŋŅивиĐģĐĩĐŗĐ¸ŅОваĐŊĐŊĐžĐŧŅ ĐŋĐžĐģŅСОваŅĐĩĐģŅ Đ´ĐžĐąĐ¸ŅŅŅŅ Đ´ĐžŅŅŅĐŋа Đē ŅĐĩĐŗĐ¸ŅŅŅаĐŧ MSR (Model-Specific Register) Đ´ĐģŅ ĐžŅĐŗĐ°ĐŊиСаŅии вŅĐŋĐžĐģĐŊĐĩĐŊĐ¸Ņ ŅвОĐĩĐŗĐž ĐēОда ĐŊа ŅŅОвĐŊĐĩ ĐŊŅĐģĐĩĐ˛ĐžĐŗĐž ĐēĐžĐģŅŅа СаŅиŅŅ (ring-0). ĐŖŅСвиĐŧĐžŅŅŅ ŅŅŅŅаĐŊĐĩĐŊа в ОйĐŊОвĐģĐĩĐŊии amduprof-3.4-502 Đ´ĐģŅ Linux и AMDuProf-3.4.494 Đ´ĐģŅ Windows.
āĻāϤāĻŋāĻŽāϧā§āϝā§, āĻāύā§āĻā§āϞ āϤāĻžāϰ āĻĒāĻŖā§āϝāĻā§āϞāĻŋāϰ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĻā§āϞāĻŋāϰ āĻāĻĒāϰ āϤā§āϰā§āĻŽāĻžāϏāĻŋāĻ āĻĒā§āϰāϤāĻŋāĻŦā§āĻĻāύ āĻĒā§āϰāĻāĻžāĻļ āĻāϰā§āĻā§, āϝāĻž āĻĨā§āĻā§ āύāĻŋāĻŽā§āύāϞāĻŋāĻāĻŋāϤ āϏāĻŽāϏā§āϝāĻžāĻā§āϞāĻŋ āĻĻāĻžāĻāĻĄāĻŧāĻŋāϝāĻŧā§āĻā§:
- CVE-2021-0146 āĻšāϞ āĻŽā§āĻŦāĻžāĻāϞ āĻāĻŦāĻ āĻĄā§āϏā§āĻāĻāĻĒ āϏāĻŋāϏā§āĻā§āĻŽā§āϰ āĻāύā§āϝ āĻāύā§āĻā§āϞ āĻĒā§āύā§āĻāĻŋāϝāĻŧāĻžāĻŽ, āϏā§āϞā§āϰāύ āĻāĻŦāĻ āĻ ā§āϝāĻžāĻāĻŽ āĻĒā§āϰāϏā§āϏāϰā§āϰ āĻāĻāĻāĻŋ āĻĻā§āϰā§āĻŦāϞāϤāĻž āϝāĻž āĻĄāĻŋāĻāĻžāĻāϏ⧠āĻļāĻžāϰā§āϰāĻŋāĻ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āϏāĻš āĻŦā§āϝāĻŦāĻšāĻžāϰāĻāĻžāϰā§āĻā§ āĻĄāĻŋāĻŦāĻžāĻ āĻŽā§āĻĄāĻā§āϞāĻŋ āϏāĻā§āϰāĻŋāϝāĻŧ āĻāϰāĻžāϰ āĻŽāĻžāϧā§āϝāĻŽā§ āĻŦāĻŋāĻļā§āώāĻžāϧāĻŋāĻāĻžāϰ āĻŦā§āĻĻā§āϧāĻŋ āĻĒā§āϤ⧠āĻĻā§āϝāĻŧāĨ¤
- CVE-2021-0157, CVE-2021-0158 āĻšāϞ Intel Xeon (E/W/Scalable), Core (7/10/11gen), Celeron (N) āĻāĻŦāĻ Pentium āϏāĻŋāϞāĻāĻžāϰ āĻĒā§āϰāϏā§āϏāϰā§āϰ āĻĒā§āϰāĻžāĻĨāĻŽāĻŋāĻāĻāϰāĻŖā§āϰ āĻāύā§āϝ āϏāϰāĻŦāϰāĻžāĻš āĻāϰāĻž BIOS āϰā§āĻĢāĻžāϰā§āύā§āϏ āĻā§āĻĄā§āϰ āĻĻā§āϰā§āĻŦāϞāϤāĻžāĨ¤ āϏāĻŽāϏā§āϝāĻžāĻā§āϞāĻŋ BIOS āĻĢāĻžāϰā§āĻŽāĻāϝāĻŧā§āϝāĻžāϰ⧠āĻā§āϞ āĻāύāĻĒā§āĻ āĻŦā§āϧāϤāĻž āĻŦāĻž āĻā§āϞ āĻĒā§āϰāĻŦāĻžāĻš āύāĻŋāϝāĻŧāύā§āϤā§āϰāĻŖā§āϰ āĻāĻžāϰāĻŖā§ āϏā§āώā§āĻ āĻšāϝāĻŧ āĻāĻŦāĻ āϏā§āĻĨāĻžāύā§āϝāĻŧ āĻ ā§āϝāĻžāĻā§āϏā§āϏ āĻāĻĒāϞāĻŦā§āϧ āĻĨāĻžāĻāϞ⧠āĻŦāĻŋāĻļā§āώāĻžāϧāĻŋāĻāĻžāϰ āĻŦā§āĻĻā§āϧāĻŋāϰ āĻ āύā§āĻŽāϤāĻŋ āĻĻā§āϝāĻŧāĨ¤
āĻāϤā§āϏ: opennet.ru
