Viga AMD CPU mikrokoode laadimises, mis võimaldab SEV-SNP isolatsiooni ületamist.
Google'i turvauuringud on avaldanud teavet haavatavuse (CVE-2024-56161) kohta AMD protsessorites, mis mõjutab mikrokoodi laadijat ja võimaldab mööduda digitaalset allkirja kontrollimise mehhanismist mikrokoodi värskenduste ajal. Muudetud mikrokoodi laadimine võimaldab kompromiteerida AMD SEV (Secure Encrypted Virtualization) mehhanismi, mida kasutatakse virtualiseerimissüsteemides virtuaalmasinate kaitsmiseks hüpervisiitori või host-süsteemi administraatori sekkumise eest. Haavatavust põhjustab […]
