Як AMD усунула вразливості в процесорах: вирішення проблем безпеки для серверів і ПК

watch 16s
views 2

19:24, 18.02.2025

Зміст статті
arrow

  • Уразливості в SMM та SEV
  • Проблеми безпеки в SEV-SNP та IOMMU

AMD випустила оновлення для своїх процесорів лінійки EPYC і Ryzen, усунувши шість серйозних вразливостей, які могли призвести до віддаленого виконання коду та загроз безпеці. Деякі з цих вразливостей пов'язані з високими привілеями, що дозволяють зловмисникам обходити захисні механізми.

Уразливості в SMM та SEV

Три з виявлених вразливостей (CVE-2023-31342, CVE-2023-31343 і CVE-2023-31345) стосуються керування пам'яттю в режимі System Management Mode (SMM), який має вищий пріоритет, ніж гіпервізор. Проблеми виникали через відсутність перевірки вхідних даних в обробнику SMM, що дозволяло зловмиснику перезаписати вміст SMRAM і отримати повний контроль над системою. Ці уразливості були виявлені в процесорах EPYC та Ryzen, які використовуються в серверних та вбудованих моделях.

Крім того, ще одна вразливість CVE-2023-31352 стосувалася механізму AMD SEV (Secure Encrypted Virtualization), який застосовується для захисту віртуальних машин від втручання гіпервізора або адміністратора хост-системи. У цьому випадку помилка в прошивці могла дозволити зловмиснику з доступом до хосту читати незашифровані дані в пам'яті.

Проблеми безпеки в SEV-SNP та IOMMU

Інші дві вразливості, CVE-2023-20582 і CVE-2023-20581, також становлять загрозу для систем, які використовують розширення SEV-SNP і IOMMU. У першому випадку зловмисник міг обійти захист пам'яті віртуальних машин, створюючи виключення в PTE (Page Table Entry). У другому випадку він міг отримати доступ до пам'яті гостьової системи, обходячи перевірку RMP (Reverse Map Table).

Ці помилки були виявлені в процесорах 3-го та 4-го покоління серверних чіпів EPYC, у вбудованих процесорах серій EPYC 7003 і 9004, а також у лінійках Ryzen (3000, 4000, 5000, 7000, 8000) і Athlon 3000. AMD вже випустила патчі для виправлення цих вразливостей та зміцнення безпеки своїх пристроїв.

Поділитися

Чи була ця стаття корисною для вас?

Популярні пропозиції VPS

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95

При оплаті за рік

-18.4%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
2 TB
wKVM-SSD 2048 Metered Windows

24

При оплаті за рік

-9.9%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 1024 Linux

4.93

При оплаті за рік

-9.2%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 4096 Windows

72

При оплаті за рік

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 2048 Linux

30.3

При оплаті за рік

-20.8%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
wKVM-SSD 16384 Metered Windows

100

При оплаті за рік

-8.9%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
400 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 16384 Windows

56

При оплаті за рік

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 8192 Linux

20.42

При оплаті за рік

-9.7%

CPU
CPU
10 Xeon Cores
RAM
RAM
64 GB
Space
Space
300 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 65536 Windows

138.99

При оплаті за рік

-8.1%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 8192 Windows

31.25

При оплаті за рік

Інші статті на цю тему

cookie

Чи приймаєте ви файли cookie та політику конфіденційності?

Ми використовуємо файли cookie, щоб забезпечити вам найкращий досвід роботи на нашому сайті. Якщо ви продовжуєте користуватися сайтом, не змінюючи налаштувань, вважайте, що ви згодні на отримання всіх файлів cookie на сайті HostZealot.