Vulnérabilités dans les processeurs AMD permettant d'exécuter du code en mode SMM
La société AMD a annoncé avoir corrigé six vulnérabilités dans les processeurs AMD EPYC et AMD Ryzen. Les trois vulnérabilités les plus critiques (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) permettent potentiellement l'exécution de code au niveau SMM (System Management Mode), qui a un niveau de priorité supérieur à celui du mode hyperviseur et du niveau de protection zéro. La compromission de SMM permet d'accéder de manière illimitée à toute la mémoire système et peut […]
