Source |
GB Hacker |
Identifiant |
8661713 |
Date de publication |
2025-04-11 07:39:21 (vue: 2025-04-11 12:35:59) |
Titre |
La vulnérabilité de vérification de la signature du processeur AMD permet une exécution de microcode non autorisée AMD CPU Signature Verification Vulnerability Enables Unauthorized Microcode Execution |
Texte |
> Une vulnérabilité dans les processeurs AMD a été découverte, permettant aux attaquants avec des privilèges administratifs de contourner la vérification de la signature du microcode et d'exécuter du code malveillant. Désigné comme CVE-2024-36347 (score CVSS: 6.4, médium), le défaut affecte plusieurs générations de processeurs de serveur AMD EPYC ™ et sélectionnez les puces Consumer Ryzen ™. Présentation de la vulnérabilité Les chercheurs Google ont identifié une faiblesse de l'algorithme de vérification du patch de microcode d'AMD \\, […]
>A vulnerability in AMD CPUs has been uncovered, enabling attackers with administrative privileges to bypass microcode signature verification and execute malicious code. Designated as CVE-2024-36347 (CVSS score: 6.4, Medium), the flaw impacts multiple generations of AMD EPYC™ server processors and select consumer Ryzen™ chips. Vulnerability Overview Google researchers identified a weakness in AMD\'s microcode patch verification algorithm, […]
|
Notes |
★★★
|
Envoyé |
Oui |
Condensat |
2024 36347 administrative algorithm amd as cve attackers been bypass chips code consumer cpu cpus cvss designated enables enabling epyc™ execute execution flaw generations google has identified impacts malicious medium microcode multiple overview patch privileges processors researchers ryzen™ score: select server signature unauthorized uncovered verification vulnerability weakness |
Tags |
Vulnerability
|
Stories |
|
Move |
|