Source |
The Hacker News |
Identifiant |
8361222 |
Date de publication |
2023-07-25 15:33:00 (vue: 2023-07-25 13:06:35) |
Titre |
Zenbleed: Nouvelle défaut dans les processeurs AMD Zen 2 met en danger les clés de chiffrement et les mots de passe Zenbleed: New Flaw in AMD Zen 2 Processors Puts Encryption Keys and Passwords at Risk |
Texte |
Une nouvelle vulnérabilité de sécurité a été découverte dans les processeurs basés sur l'architecture Zen 2 d'AMD \\ qui pourraient être exploités pour extraire des données sensibles telles que les clés de chiffrement et les mots de passe.
Découvert par le chercheur de Google Project Zero Tavis Ormandy, The Flaw & # 8211;Coded Zenbleed et suivi comme CVE-2023-20593 (score CVSS: 6.5) & # 8211;Permet l'exfiltration des données à un taux de 30 kb par noyau, par seconde.
Le
A new security vulnerability has been discovered in AMD\'s Zen 2 architecture-based processors that could be exploited to extract sensitive data such as encryption keys and passwords.
Discovered by Google Project Zero researcher Tavis Ormandy, the flaw – codenamed Zenbleed and tracked as CVE-2023-20593 (CVSS score: 6.5) – allows data exfiltration at the rate of 30 kb per core, per second.
The |
Notes |
★★
|
Envoyé |
Oui |
Condensat |
2023 20593 allows amd architecture as cve based been codenamed zenbleed and core could cvss data discovered encryption exfiltration exploited extract flaw google has keys new ormandy passwords per processors project puts rate researcher risk score: second security sensitive such tavis tracked vulnerability zen zenbleed: zero |
Tags |
Vulnerability
|
Stories |
|
Move |
|