Dhâainmich AMD gun deach cuir Ă s do chugallachd 22 anns aâ chiad, an dĂ rna agus an treas ginealach de phròiseasairean frithealaiche sreath AMD EPYC, aâ ceadachadh gnĂŹomhachd PSP (Platform Security Processor), SMU (Aonad Riaghladh Siostam) agus SEV (Tèarainte Encrypted Virtualization) teicneòlasan a chuir an sĂ s . Chaidh 6 duilgheadasan a chomharrachadh ann an 2020, agus 16 ann an 2021. Rè rannsachadh tèarainteachd a-staigh, chaidh 11 so-leòntachd a chomharrachadh le luchd-obrach Google, 6 le Oracle agus 5 le Microsoft.
Chaidh seataichean Ăšraichte de firmware AGESA (AMD Generic Encapsulated Software Architecture) a leigeil ma sgaoil airson luchd-saothrachaidh uidheamachd OEM, a âcur casg air duilgheadasan tachairt ann an dòigh cearcall-rathaid. Tha companaidhean leithid HP, Dell, Supermicro agus Lenovo mu thrĂ th air Ăšrachaidhean firmware BIOS agus UEFI a leigeil ma sgaoil airson na siostaman frithealaiche aca.
Tha so-leòntachd 4 air an seòrsachadh mar chunnartach (cha deach mion-fhiosrachadh fhoillseachadh fhathast):
- CVE-2020-12954 - an comas a dhol seachad air innealan dĂŹon SPI ROM tro bhith a âlĂ imhseachadh cuid de shuidheachaidhean chipset a-staigh. Tha an so-leòntachd aâ leigeil le neach-ionnsaigh atharrachaidhean a dhèanamh air SPI Flash gus còd droch-rĂšnach no rootkits a thoirt a-steach nach fhaicear don t-siostam.
- CVE-2020-12961 - so-leòntachd anns a âphròiseasar PSP (AMD Security Processor), a thathas aâ cleachdadh gus Ă rainneachd iomallach dĂŹon a ruith nach fhaighear bhon phrĂŹomh OS, a âleigeil le neach-ionnsaigh clĂ r pròiseasar sochair sam bith ath-shuidheachadh anns an SMN (System Management Network) agus seach-rathad DĂŹon SPI ROM.
- CVE-2021-26331 - Tha mearachd ann am fo-shiostam SMU (Aonad Riaghladh Siostam) amalaichte a-steach don phròiseasar, air a chleachdadh gus caitheamh cumhachd, bholtachd agus teòthachd a riaghladh, aâ leigeil le neach-cleachdaidh neo-phrothaideach coileanadh còd a choileanadh le sochairean Ă rdaichte.
- CVE-2021-26335 - Tha dearbhadh dĂ ta cuir a-steach ceĂ rr anns an luchdan còd airson pròiseasar PSP ga dhèanamh comasach luachan fo smachd neach-ionnsaigh a chleachdadh aig an ĂŹre mus dèan iad sgrĂšdadh air an ainm-sgrĂŹobhte didseatach agus coileanadh a âchòd aca anns aâ PSP.
Air leth, thathar aâ toirt fa-near gun deach so-leòntachd (CVE-2021-26334) a thoirt air falbh ann am pasgan innealan AMD ÎźProf, a tha air a thoirt seachad, am measg rudan eile, airson Linux agus FreeBSD, agus air an cleachdadh airson mion-sgrĂšdadh coileanaidh agus caitheamh cumhachd. Tha aâ chĂšis ann an draibhear AMDPowerProfiler agus leigidh i le neach-cleachdaidh gun sochairean faighinn gu clĂ ran ClĂ r Sònraichte Modail (MSR) gus cur an gnĂŹomh an còd aca aig ĂŹre fĂ inne dĂŹon 0 (fĂ inne-0). Tha an so-leòntachd air a chĂ radh san Ăšrachadh amduprof-3.4-502 airson Linux agus AMDuProf-3.4.494 airson Windows.
Aig an aon Ă m, tha Intel air aithisgean rĂ itheil fhoillseachadh air so-leòntachd anns na toraidhean aige, Ă s a bheil na duilgheadasan a leanas aâ seasamh a-mach:
- Tha CVE-2021-0146 na so-leòntachd ann am pròiseasairean Intel Pentium, Celeron agus Atom airson siostaman gluasadach is deasg a leigeas le neach-cleachdaidh le ruigsinneachd corporra air an uidheamachd Ă rdachadh sochair a choileanadh le bhith aâ cur an gnĂŹomh modhan deasbaid.
- Tha CVE-2021-0157, CVE-2021-0158 nan so-leòntachd anns aâ chòd iomraidh BIOS a chaidh a thoirt seachad airson pròiseasairean Intel Xeon (E / W / Scalable), Core (7/10/11gen), Celeron (N) agus Pentium Silver a thòiseachadh. Tha na cĂšisean air adhbhrachadh le dearbhadh cuir a-steach ceĂ rr no smachd sruth ceĂ rr ann am firmware BIOS agus leigidh iad Ă rdachadh sochair nuair a bhios ruigsinneachd ionadail ri fhaighinn.
Source: fosgailtenet.ru
