Як AMD усунула вразливості в процесорах: вирішення проблем безпеки для серверів і ПК

watch 16s
views 2

19:24, 18.02.2025

Зміст статті
arrow

  • Уразливості в SMM та SEV
  • Проблеми безпеки в SEV-SNP та IOMMU

AMD випустила оновлення для своїх процесорів лінійки EPYC і Ryzen, усунувши шість серйозних вразливостей, які могли призвести до віддаленого виконання коду та загроз безпеці. Деякі з цих вразливостей пов'язані з високими привілеями, що дозволяють зловмисникам обходити захисні механізми.

Уразливості в SMM та SEV

Три з виявлених вразливостей (CVE-2023-31342, CVE-2023-31343 і CVE-2023-31345) стосуються керування пам'яттю в режимі System Management Mode (SMM), який має вищий пріоритет, ніж гіпервізор. Проблеми виникали через відсутність перевірки вхідних даних в обробнику SMM, що дозволяло зловмиснику перезаписати вміст SMRAM і отримати повний контроль над системою. Ці уразливості були виявлені в процесорах EPYC та Ryzen, які використовуються в серверних та вбудованих моделях.

Крім того, ще одна вразливість CVE-2023-31352 стосувалася механізму AMD SEV (Secure Encrypted Virtualization), який застосовується для захисту віртуальних машин від втручання гіпервізора або адміністратора хост-системи. У цьому випадку помилка в прошивці могла дозволити зловмиснику з доступом до хосту читати незашифровані дані в пам'яті.

Проблеми безпеки в SEV-SNP та IOMMU

Інші дві вразливості, CVE-2023-20582 і CVE-2023-20581, також становлять загрозу для систем, які використовують розширення SEV-SNP і IOMMU. У першому випадку зловмисник міг обійти захист пам'яті віртуальних машин, створюючи виключення в PTE (Page Table Entry). У другому випадку він міг отримати доступ до пам'яті гостьової системи, обходячи перевірку RMP (Reverse Map Table).

Ці помилки були виявлені в процесорах 3-го та 4-го покоління серверних чіпів EPYC, у вбудованих процесорах серій EPYC 7003 і 9004, а також у лінійках Ryzen (3000, 4000, 5000, 7000, 8000) і Athlon 3000. AMD вже випустила патчі для виправлення цих вразливостей та зміцнення безпеки своїх пристроїв.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 8192 Windows

28.99

При оплаті за рік

-7.1%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 4096 Windows

21

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 16384 Linux

39.72

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
Unlimited
KVM-HDD 2048 Linux

7.7

При оплаті за рік

-9.5%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 32768 Windows

73.99

При оплаті за рік

-21.4%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
500 GB
wKVM-SSD 8192 HK Windows

67

При оплаті за рік

-9.5%

CPU
CPU
4 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 8192 Windows

121.5

При оплаті за рік

-10%

CPU
CPU
2 Epyc Cores
RAM
RAM
1 GB
Space
Space
10 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 1024 Linux

7.1

При оплаті за рік

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
80 Mbps
DDoS Protected SSD-wKVM 8192 Windows

101

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 2048 Linux

8.3

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.