Sicherheitsanfälligkeiten in AMD-CPUs, die die Ausführung von Code im SMM-Level ermöglichen
Das Unternehmen AMD hat die Behebung von sechs Sicherheitsanfälligkeiten in den Prozessoren AMD EPYC und AMD Ryzen angekündigt. Drei der gefährlichsten Sicherheitsanfälligkeiten (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) ermöglichen potenziell die Ausführung eigenen Codes im System Management Mode (SMM), der eine höhere Priorität als der Hypervisor-Modus und der Schutz im Nullring hat. Eine Kompromittierung von SMM ermöglicht den uneingeschränkten Zugriff auf den gesamten Systemspeicher und kann […]
