NoticiasProcesadores

AMD revela unas 31 vulnerabilidades en los CPUs Ryzen, uno de alto riesgo

AMD reveló en la actualización de enero unas 31 vulnerabilidades en sus procesadores. Estas vulnerabilidades están presentes en sus CPUs Ryzen y también en los modelos de CPUs EPYC para servidores.

AMD revela unas 31 vulnerabilidades de sus procesadores Ryzen y EPYC

AMD

AMD publicó una lista de vulnerabilidades que están afectando a sus procesadores de PC de sobremesa (Ryzen) y a sus procesadores para el segmento de servidores (EPYC), que está llegando a una cantidad de treinta y uno.

La compañía ha creado numerosas mitigaciones para solucionar los problemas de los procesadores expuestos y también ha dado a conocer un informe de la compañía en colaboración con Apple, Google y Oracle. También se han anunciado variantes de AGESA.

Intel muestra que existen unos tres potenciales ataques nuevos, del cual uno es etiquetado como de alto riesgo, el CVE‑2021‑26316. Esta vulnerabilidad es detallada de la siguiente manera:

‘’Si no se valida el búfer de comunicación y el servicio de comunicación en la BIOS, un atacante podría manipular el búfer, lo que podría dar lugar a la ejecución de código arbitrario en el modo de gestión del sistema (SMM).’’

AMD

Te recomendamos nuestra guía sobre los mejores procesadores del mercado

Las series de CPU de AMD que son vulnerables:

  • Ryzen 2000 (Pinnacle Ridge)
  • APU Ryzen 2000
  • APU Ryzen 5000
  • Threadripper 2000 HEDT y Pro
  • Threadripper 3000 HEDT y Pro
  • Procesadores móviles Ryzen 2000, 3000, 5000, 6000
  • Procesadores portátiles Athlon 3000

De la cantidad de 31 vulnerabilidades, existen 28 mitigaciones. Aparentemente, todas las vulnerabilidades se atacan a través del BIOS y el ASP bootloader (AMD Secure Processor bootloader). Algunas de ellas se hacen llamar Hertzbleed, Take A Way y otra que actúa de forma similar al exploit Meltdown.

Según podemos observar, la serie Ryzen 7000 se está quedando afuera de la lista, por lo que ya tiene solucionado estos problemas, probablemente a nivel de hardware.

Todo se ha publicado en la página oficial de AMD.

Fuente
wccftech

Gustavo Gamarra

Soy operador de PC e instalador de redes informáticas , redactor y escritor en mis ratos libres. Amante de la tecnología, el cine, el fútbol y los videojuegos.
Los datos de carácter personal que nos facilite mediante este formulario quedarán registrados en un fichero de Miguel Ángel Navas Carrera, con la finalidad de gestionar los comentarios que realizas en este blog. La legitimación se realiza a través del consentimiento del interesado. Si no se acepta no podrás comentar en este blog. Puedes consultar Política de privacidad. Puede ejercitar los derechos de acceso, rectificación, cancelación y oposición en [email protected]
Botón volver arriba