Vulnerabilità nella CPU AMD che permettono l'esecuzione di codice a livello SMM
L'azienda AMD ha annunciato di aver risolto sei vulnerabilità nei processori AMD EPYC e AMD Ryzen. Tre delle vulnerabilità più critiche (CVE-2023-31342, CVE-2023-31343, CVE-2023-31345) consentono potenzialmente l'esecuzione del proprio codice a livello SMM (System Management Mode), che ha una priorità superiore rispetto alla modalità hypervisor e al livello di protezione zero. La compromissione dell'SMM consente l'accesso illimitato a tutta la memoria di sistema e potrebbe […]
