Eine Schwäche im Microcode-Loader in AMD-CPUs, die es ermöglicht, die SEV-SNP-Isolierung zu umgehen.
Sicherheitsforscher von Google haben Informationen über eine Schwachstelle (CVE-2024-56161) in AMD-Prozessoren veröffentlicht, die den Microcode-Loader betrifft und es ermöglicht, den Mechanismus der digitalen Signaturprüfung bei der Aktualisierung des Microcodes zu umgehen. Das Laden von modifiziertem Microcode ermöglicht es, den AMD SEV (Secure Encrypted Virtualization) Mechanismus zu kompromittieren, der in Virtualisierungssystemen verwendet wird, um virtuelle Maschinen vor Eingriffen des Hypervisors oder des Administrators des Host-Systems zu schützen. Die Schwachstelle wird verursacht durch […]
