Vulnerability in the microcode loader in AMD CPUs allows bypassing SEV-SNP isolation
Badacze bezpieczeństwa z firmy Google opublikowali informacje o podatności (CVE-2024-56161) w procesorach AMD, która dotyczy mikro-kodowego loadera i umożliwia obejście mechanizmu weryfikacji podpisu cyfrowego podczas aktualizacji mikro-kodu. Wczytanie zmodyfikowanego mikro-kodu pozwala na skompromitowanie mechanizmu AMD SEV (Secure Encrypted Virtualization), stosowanego w systemach wirtualizacji do ochrony maszyn wirtualnych przed ingerencją ze strony hipernadzorcy lub administratora systemu gospodarza. Podatność ta została spowodowana […]
