AMD рд░ Intel рдкреНрд░реЛрд╕реЗрд╕рд░рд╣рд░реВрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ

AMD рд▓реЗ PSP (рдкреНрд▓реЗрдЯрдлрд░реНрдо рд╕реЗрдХреНрдпреБрд░рд┐рдЯреА рдкреНрд░реЛрд╕реЗрд╕рд░), SMU (рд╕рд┐рд╕реНрдЯрдо рдореНрдпрд╛рдиреЗрдЬрдореЗрдиреНрдЯ рдпреБрдирд┐рдЯ) рд░ SEV (Secure Encrypted Virtualization) рдЯреЗрдХреНрдиреЛрд▓реЛрдЬреАрд╣рд░реВрдХреЛ рд╕рдЮреНрдЪрд╛рд▓рдирд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдБрджреИ AMD EPYC рд╢реНрд░реГрдВрдЦрд▓рд╛ рд╕рд░реНрднрд░ рдкреНрд░реЛрд╕реЗрд╕рд░рд╣рд░реВрдХреЛ рдкрд╣рд┐рд▓реЛ, рджреЛрд╕реНрд░реЛ рд░ рддреЗрд╕реНрд░реЛ рдкреБрд╕реНрддрд╛рдорд╛ 22 рдХрдордЬреЛрд░реАрд╣рд░реВ рд╣рдЯрд╛рдЙрдиреЗ рдШреЛрд╖рдгрд╛ рдЧрд░реНтАНрдпреЛред ред 6 рдорд╛ 2020 рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдпреЛ, рд░ 16 рдорд╛ 2021 рд╕рдорд╕реНрдпрд╛рд╣рд░реВред рдЖрдиреНрддрд░рд┐рдХ рд╕реБрд░рдХреНрд╖рд╛ рдЕрдиреБрд╕рдиреНрдзрд╛рдирдХреЛ рдХреНрд░рдордорд╛, рдЧреБрдЧрд▓рдХрд╛ рдХрд░реНрдордЪрд╛рд░реАрд╣рд░реВрджреНрд╡рд╛рд░рд╛ 11, рдУрд░реЗрдХрд▓рджреНрд╡рд╛рд░рд╛ 6 рд░ рдорд╛рдЗрдХреНрд░реЛрд╕рдлреНрдЯрджреНрд╡рд╛рд░рд╛ 5 рдХрдордЬреЛрд░реАрд╣рд░реВ рдкрд╣рд┐рдЪрд╛рди рдЧрд░рд┐рдПрдХреЛ рдерд┐рдпреЛред

AGESA (AMD Generic Encapsulated Software Architecture) рдлрд░реНрдорд╡реЗрдпрд░рдХреЛ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХ рд╕реЗрдЯрд╣рд░реВ OEM рдЙрдкрдХрд░рдг рдирд┐рд░реНрдорд╛рддрд╛рд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ рдЬрд╛рд░реА рдЧрд░рд┐рдПрдХреЛ рдЫ, рд░рд╛рдЙрдиреНрдбрдЕрдмрд╛рдЙрдЯ рддрд░рд┐рдХрд╛рдорд╛ рд╕рдорд╕реНрдпрд╛рд╣рд░реВрдХреЛ рдЕрднрд┐рд╡реНрдпрдХреНрддрд┐рд▓рд╛рдИ рд░реЛрдХреНрджреИред HP, Dell, Supermicro рд░ Lenovo рдЬрд╕реНрддрд╛ рдХрдореНрдкрдиреАрд╣рд░реВрд▓реЗ рдкрд╣рд┐рд▓реЗ рдиреИ рдЖрдлреНрдиреЛ рд╕рд░реНрднрд░ рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ BIOS рд░ UEFI рдлрд░реНрдорд╡реЗрдпрд░ рдЕрджреНрдпрд╛рд╡рдзрд┐рдХрд╣рд░реВ рдЬрд╛рд░реА рдЧрд░рд┐рд╕рдХреЗрдХрд╛ рдЫрдиреНред

4 рдЬреЛрдЦрд┐рдорд╣рд░реВрд▓рд╛рдИ рдЦрддрд░рдирд╛рдХ рд░реВрдкрдорд╛ рд╡рд░реНрдЧреАрдХреГрдд рдЧрд░рд┐рдПрдХреЛ рдЫ (рд╡рд┐рд╡рд░рдгрд╣рд░реВ рдЕрдЭреИ рдЦреБрд▓рд╛рд╕рд╛ рдЧрд░рд┐рдПрдХреЛ рдЫреИрди):

  • CVE-2020-12954 - рдХреЗрд╣рд┐ рдЖрдиреНрддрд░рд┐рдХ рдЪрд┐рдкрд╕реЗрдЯ рд╕реЗрдЯрд┐рдЩрд╣рд░реВрдХреЛ рд╣реЗрд░рдлреЗрд░ рдорд╛рд░реНрдлрдд SPI ROM рд╕реБрд░рдХреНрд╖рд╛ рд╕рдВрдпрдиреНрддреНрд░рд╣рд░реВ рдмрд╛рдЗрдкрд╛рд╕ рдЧрд░реНрдиреЗ рдХреНрд╖рдорддрд╛ред рдХрдордЬреЛрд░реАрд▓реЗ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓рд╛рдИ рдкреНрд░рдгрд╛рд▓реАрдорд╛ рдЕрджреГрд╢реНрдп рд╣реБрдиреЗ рджреБрд░реНрднрд╛рд╡рдирд╛рдкреВрд░реНрдг рдХреЛрдб рд╡рд╛ рд░реВрдЯрдХрд┐рдЯрд╣рд░реВ рдкрд░рд┐рдЪрдп рдЧрд░рд╛рдЙрди SPI Flash рдорд╛ рдкрд░рд┐рд╡рд░реНрддрдирд╣рд░реВ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • CVE-2020-12961 - PSP рдкреНрд░реЛрд╕реЗрд╕рд░ (AMD рд╕реБрд░рдХреНрд╖рд╛ рдкреНрд░реЛрд╕реЗрд╕рд░) рдорд╛ рдПрдХ рдЬреЛрдЦрд┐рдо, рдореБрдЦреНрдп OS рдмрд╛рдЯ рдкрд╣реБрдБрдЪ рдЧрд░реНрди рдирд╕рдХрд┐рдиреЗ рд╕реБрд░рдХреНрд╖рд┐рдд рдкреГрдердХ рд╡рд╛рддрд╛рд╡рд░рдг рдЪрд▓рд╛рдЙрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдЬрд╕рд▓реЗ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛рд▓рд╛рдИ SMN (рдкреНрд░рдгрд╛рд▓реА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдиреЗрдЯрд╡рд░реНрдХ) рд░ рдмрд╛рдЗрдкрд╛рд╕рдорд╛ рдХреБрдиреИ рдкрдирд┐ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдкреНрд░реЛрд╕реЗрд╕рд░ рджрд░реНрддрд╛ рд░рд┐рд╕реЗрдЯ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред SPI рд░реЛрдо рд╕реБрд░рдХреНрд╖рд╛ред
  • CVE-2021-26331 - рдкреНрд░реЛрд╕реЗрд╕рд░рдорд╛ рдПрдХреАрдХреГрдд SMU (рдкреНрд░рдгрд╛рд▓реА рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЗрдХрд╛рдИ) рд╕рдмрд╕рд┐рд╕реНрдЯрдордорд╛ рддреНрд░реБрдЯрд┐, рдмрд┐рдЬреБрд▓реА рдЦрдкрдд, рднреЛрд▓реНрдЯреЗрдЬ рд░ рддрд╛рдкрдХреНрд░рдо рд╡реНрдпрд╡рд╕реНрдерд╛рдкрди рдЧрд░реНрди рдкреНрд░рдпреЛрдЧ рдЧрд░рд┐рдиреНрдЫ, рдЬрд╕рд▓реЗ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рдкреНрд░рд╛рдкреНрдд рдирдЧрд░реНрдиреЗ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдЙрдиреАрд╣рд░реВрдХреЛ рдХреЛрдбрд▓рд╛рдИ рдЙрдЪреНрдЪ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░рд╣рд░реВ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • CVE-2021-26335 - PSP рдкреНрд░реЛрд╕реЗрд╕рд░рдХреЛ рд▓рд╛рдЧрд┐ рдХреЛрдб рд▓реЛрдбрд░рдорд╛ рдЧрд▓рдд рдЗрдирдкреБрдЯ рдбреЗрдЯрд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдгрд▓реЗ рдбрд┐рдЬрд┐рдЯрд▓ рд╣рд╕реНрддрд╛рдХреНрд╖рд░ рдЬрд╛рдБрдЪ рдЧрд░реНрдиреБ рдЕрдШрд┐ рдЪрд░рдгрдорд╛ рдЖрдХреНрд░рдордгрдХрд░реНрддрд╛-рдирд┐рдпрдиреНрддреНрд░рд┐рдд рдорд╛рдирд╣рд░реВ рдкреНрд░рдпреЛрдЧ рдЧрд░реНрди рд░ PSP рдорд╛ рддрд┐рдиреАрд╣рд░реВрдХреЛ рдХреЛрдбрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╣рд╛рд╕рд┐рд▓ рдЧрд░реНрди рд╕рдореНрднрд╡ рдмрдирд╛рдЙрдБрдЫред

AMD ╬╝Prof рдЯреВрд▓рдХрд┐рдЯрдорд╛ рдПрдХ рдХрдордЬреЛрд░реА (CVE-2021-26334) рдХреЛ рдЙрдиреНрдореВрд▓рди, рд▓рд┐рдирдХреНрд╕ рд░ FreeBSD рд╕рд╣рд┐рдд, рд░ рдкреНрд░рджрд░реНрд╢рди рд░ рдкрд╛рд╡рд░ рдЦрдкрдд рд╡рд┐рд╢реНрд▓реЗрд╖рдгрдХреЛ рд▓рд╛рдЧрд┐ рдкреНрд░рдпреЛрдЧ рдЧрд░реАрдПрдХреЛ рдЫреБрдЯреНрдпрд╛рдЗрдПрдХреЛ рдЫред рд╕рдорд╕реНрдпрд╛ AMDPowerProfiler рдбреНрд░рд╛рдЗрднрд░рдорд╛ рдЕрд╡рд╕реНрдерд┐рдд рдЫ рд░ рдПрдХ рдЕрдкреНрд░рд┐рднрд┐рд▓реЗрдЬреНрдб рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред MSR (Model-Specific) Registers Register рдорд╛ рдкрд╣реБрдБрдЪ рдкреНрд░рд╛рдкреНрдд рдЧрд░реНрдирдХреЛ рд▓рд╛рдЧрд┐ рд╢реВрдиреНрдп рд╕реБрд░рдХреНрд╖рд╛ рдШрдгреНрдЯреА (ring-0) рдХреЛ рд╕реНрддрд░рдорд╛ рддрдкрд╛рдИрдВрдХреЛ рдХреЛрдбрдХреЛ рдХрд╛рд░реНрдпрд╛рдиреНрд╡рдпрди рд╡реНрдпрд╡рд╕реНрдерд┐рдд рдЧрд░реНрдиред рдЬреЛрдЦрд┐рдо рд▓рд┐рдирдХреНрд╕рдХреЛ рд▓рд╛рдЧрд┐ amduprof-3.4-502 рд░ Windows рдХреЛ рд▓рд╛рдЧрд┐ AMDuProf-3.4.494 рдорд╛ рдлрд┐рдХреНрд╕ рдЧрд░рд┐рдПрдХреЛ рдЫред

рдпрд╕реИрдмреАрдЪ, рдЗрдВрдЯреЗрд▓рд▓реЗ рдЖрдлреНрдирд╛ рдЙрддреНрдкрд╛рджрдирд╣рд░реВрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВрдХреЛ рдмрд╛рд░реЗрдорд╛ рддреНрд░реИрдорд╛рд╕рд┐рдХ рд░рд┐рдкреЛрд░реНрдЯрд╣рд░реВ рдкреНрд░рдХрд╛рд╢рд┐рдд рдЧрд░реЗрдХреЛ рдЫ, рдЬрд╕рдмрд╛рдЯ рдирд┐рдореНрди рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдЦрдбрд╛ рдЫрдиреН:

  • CVE-2021-0146 рдореЛрдмрд╛рдЗрд▓ рд░ рдбреЗрд╕реНрдХрдЯрдк рдкреНрд░рдгрд╛рд▓реАрд╣рд░реВрдХреЛ рд▓рд╛рдЧрд┐ Intel Pentium, Celeron рд░ Atom рдкреНрд░реЛрд╕реЗрд╕рд░рд╣рд░реВрдорд╛ рдПрдЙрдЯрд╛ рдЬреЛрдЦрд┐рдо рд╣реЛ рдЬрд╕рд▓реЗ рдЙрдкрдХрд░рдгрд╣рд░реВрдорд╛ рднреМрддрд┐рдХ рдкрд╣реБрдБрдЪ рднрдПрдХрд╛ рдкреНрд░рдпреЛрдЧрдХрд░реНрддрд╛рд╣рд░реВрд▓рд╛рдИ рдбрд┐рдмрдЧ рдореЛрдбрд╣рд░реВ рд╕рдХреНрд░рд┐рдп рдЧрд░реЗрд░ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐ рд╣рд╛рд╕рд┐рд▓ рдЧрд░реНрди рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред
  • CVE-2021-0157, CVE-2021-0158 Intel Xeon (E/W/Scalable), Core (7/10/11gen), Celeron (N) рд░ Pentium рд╕рд┐рд▓реНрд╡рд░ рдкреНрд░реЛрд╕реЗрд╕рд░рд╣рд░реВ рдкреНрд░рд╛рд░рдореНрдн рдЧрд░реНрди рдкреНрд░рджрд╛рди рдЧрд░рд┐рдПрдХреЛ BIOS рд╕рдиреНрджрд░реНрдн рдХреЛрдбрдорд╛ рдХрдордЬреЛрд░реАрд╣рд░реВ рд╣реБрдиреНред рд╕рдорд╕реНрдпрд╛рд╣рд░реВ рдЧрд▓рдд рдЗрдирдкреБрдЯ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рд╡рд╛ BIOS рдлрд░реНрдорд╡реЗрдпрд░рдорд╛ рдЧрд▓рдд рдкреНрд░рд╡рд╛рд╣ рдирд┐рдпрдиреНрддреНрд░рдгрдХреЛ рдХрд╛рд░рдгрд▓реЗ рдЧрд░реНрджрд╛ рд╣реБрдиреНрдЫрдиреН рд░ рд╕реНрдерд╛рдиреАрдп рдкрд╣реБрдБрдЪ рдЙрдкрд▓рдмреНрдз рд╣реБрдБрджрд╛ рд╡рд┐рд╢реЗрд╖рд╛рдзрд┐рдХрд╛рд░ рд╡реГрджреНрдзрд┐рд▓рд╛рдИ рдЕрдиреБрдорддрд┐ рджрд┐рдиреНрдЫред

рд╕реНрд░реЛрдд: opennet.ru

рдПрдХ рдЯрд┐рдкреНрдкрдгреА рдердкреНрди