Нова уязвимост е открита в базираните на AMD Zen 2 процесори от Tavis Ormandy, изследовател в Google Information Security. Ormandy нарече новата уязвимост Zenbleed — известна още като CVE-2023-20593 — и се казва, че засяга всички AMD процесори, базирани на Zen 2 архитектурата, което означава процесори и APU от серия Ryzen 3000, 4000 и 5000, както и сървърни чипове EPYC. Причината, поради която Zenbleed предизвиква безпокойство, е, че не изисква потенциалния нападател да има физически достъп до въпросния компютър, или сървър и се казва, че е възможно да се задейства уязвимостта чрез изпълнение на javascript на уебстраница. Това означава, че векторът на атаката в крайна сметка е масивен, поне когато говорим за нещо като уеб хостинг компания.
Твърди се, че Zenbleed позволява на потенциален нападател да получи достъп до неща като ключове за криптиране и влизане на потребители чрез задействане на нещо, наречено „XMM Register Merge Optimization2, последвано от преименуване на регистъра и неправилно предвиден vzeroupper (това последното е нулиране/изтриване на горната половина на 256 битов регистър)“. Очевидно това изисква известна прецизност, за да работи уязвимостта, но тъй като тези регистри се използват в цялата система, дори нападател в „пясъчна среда“ (sandbox) може да получи достъп до тях.
AMD вече пусна корекция за своите сървърни процесори EPYC, които очевидно са най-уязвимите системи и компанията планира да пусне корекции за всичките си останали процесори, базирани на Zen 2, преди края на годината. Повече подробности относно Zenbleed, можете да получите от източника.
Източник: Techpowerup






