Haavatavused AMD CPU-des, mis võimaldavad koodi käivitamist SMM tasemel
AMD teatas, et on kõrvaldanud kuus haavatavust AMD EPYC ja AMD Ryzen protsessorites. Kolm kõige ohtlikumat haavatavust (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) võimaldavad potentsiaalselt käivitada oma koodi SMM (System Management Mode) tasemel, mis on kõrgema prioriteediga kui hüperviisori ja nullkaitse tasemel. SMM-i kompromiteerimine võimaldab saada piiramatut juurdepääsu kogu süsteemi mälule ja võib […]
