Una vulnerabilità nel bootloader del CPU AMD consente di bypassare l'isolamento SEV-SNP
I ricercatori della sicurezza di Google hanno pubblicato informazioni su una vulnerabilità (CVE-2024-56161) nei processori AMD, che interessa il bootloader del microcodice e consente di bypassare il meccanismo di verifica della firma digitale durante gli aggiornamenti del microcodice. Il caricamento di microcodice modificato permette di compromettere il meccanismo AMD SEV (Secure Encrypted Virtualization), utilizzato nei sistemi di virtualizzazione per proteggere le macchine virtuali da interferenze da parte dell'hypervisor o dell'amministratore del sistema host. La vulnerabilità è causata da […]
