Як AMD усунула вразливості в процесорах: вирішення проблем безпеки для серверів і ПК

watch 16s
views 2

19:24, 18.02.2025

Зміст статті
arrow

  • Уразливості в SMM та SEV
  • Проблеми безпеки в SEV-SNP та IOMMU

AMD випустила оновлення для своїх процесорів лінійки EPYC і Ryzen, усунувши шість серйозних вразливостей, які могли призвести до віддаленого виконання коду та загроз безпеці. Деякі з цих вразливостей пов'язані з високими привілеями, що дозволяють зловмисникам обходити захисні механізми.

Уразливості в SMM та SEV

Три з виявлених вразливостей (CVE-2023-31342, CVE-2023-31343 і CVE-2023-31345) стосуються керування пам'яттю в режимі System Management Mode (SMM), який має вищий пріоритет, ніж гіпервізор. Проблеми виникали через відсутність перевірки вхідних даних в обробнику SMM, що дозволяло зловмиснику перезаписати вміст SMRAM і отримати повний контроль над системою. Ці уразливості були виявлені в процесорах EPYC та Ryzen, які використовуються в серверних та вбудованих моделях.

Крім того, ще одна вразливість CVE-2023-31352 стосувалася механізму AMD SEV (Secure Encrypted Virtualization), який застосовується для захисту віртуальних машин від втручання гіпервізора або адміністратора хост-системи. У цьому випадку помилка в прошивці могла дозволити зловмиснику з доступом до хосту читати незашифровані дані в пам'яті.

Проблеми безпеки в SEV-SNP та IOMMU

Інші дві вразливості, CVE-2023-20582 і CVE-2023-20581, також становлять загрозу для систем, які використовують розширення SEV-SNP і IOMMU. У першому випадку зловмисник міг обійти захист пам'яті віртуальних машин, створюючи виключення в PTE (Page Table Entry). У другому випадку він міг отримати доступ до пам'яті гостьової системи, обходячи перевірку RMP (Reverse Map Table).

Ці помилки були виявлені в процесорах 3-го та 4-го покоління серверних чіпів EPYC, у вбудованих процесорах серій EPYC 7003 і 9004, а також у лінійках Ryzen (3000, 4000, 5000, 7000, 8000) і Athlon 3000. AMD вже випустила патчі для виправлення цих вразливостей та зміцнення безпеки своїх пристроїв.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 8192
OS
CentOS
Software
Software
Keitaro

28.99

При оплаті за рік

-5.6%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
60 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 2048 Windows

13.7

При оплаті за рік

-8.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 16384 Windows

45.81

При оплаті за рік

-10%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 32768 Linux

69.99

При оплаті за рік

-8.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

56

При оплаті за рік

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95

При оплаті за рік

-21%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
wKVM-SSD 8192 Metered Windows

65

При оплаті за рік

-10.2%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
100 Mbps
DDoS Protected SSD-KVM 16384 Linux

123

При оплаті за 6 місяців

-15.6%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
30 Mbps
DDoS Protected SSD-KVM 1024 Linux

38

При оплаті за рік

-10%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 65536 Linux

134.99

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.