AMD前3代EPYC处理器曝出CacheWarp漏洞,影响虚拟机内存加密安全性

业界
2023
11/17
11:14
IT之家
分享
评论

0

11 月 17 日消息,据德媒 ComputerBase 报道,AMD 和奥地利格拉茨大学的研究人员披露了 AMD EPYC 处理器中一个名为 CacheWarp 或 CVE-2023-20592 的新漏洞,涉及到第一代到第三代的 EPYC 处理器。

这个漏洞利用了 EPYC 处理器中独有的“安全加密虚拟化”(IT之家注:Secure Encrypted Virtualization,简称 SEV)功能,该功能旨在通过对每个虚拟机的内存进行密钥加密的方式,来提高虚拟机的安全性,但这一原本应当使其能够抵御黑客攻击的功能,给了 CacheWarp 可乘之机。

CacheWarp 的触发方式是使用 INVD 指令清除 CPU 的缓存,使 CPU 在系统内存或 RAM 中存储过时的数据,随后 CPU 会从 RAM 中读取数据,并“认为”这些数据是全新的。

据介绍,CPU 读取的关键数据是验证值 —— 其必须为 0 才能成功验证。而验证值为 0 的唯一方法本应当是输入正确的密钥,但这一数值的初始值也是 0,从而导致漏洞出现。

尽管这一漏洞对 EPYC 前三代处理器造成影响,但只有第三代 EPYC 处理器(代号为 Milan)获得了官方提供的微码补丁。AMD 解释称,前两代处理器不需要补丁,并称“对于它们来说,安全加密虚拟化有关功能并非用于保护虚拟机的内存完整性”。

【来源:IT之家

THE END
广告、内容合作请点击这里 寻求合作
AMD
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表砍柴网的观点和立场。

相关热点

微软正在人工智能(AI)领域积极地“跑马圈地”,缔结新的合作关系,同时又将在拓展AI掘金的工具,要和英伟达等芯片巨头分一杯羹。
业界
11 月 11 日消息,国外科技媒体 Phoronix 近日发布文章,测试了四台 ThinkPad 笔记本电脑,分别搭载 Zen 2、Zen 3、Zen 3+ 和 Zen 4 AMD Ryzen 移动 CPU,观察在 Fedora Linux 环境下,前后四代产品的性能...
业界
半导体公司英伟达创办人黄仁勋和超威半导体公司(AMD)首席执行官苏姿丰不仅是全球人工智能芯片行业最有权势的两个人,而且还是一家人。
业界
AMD今天公布了2023年第三季度财报,可以说有喜有忧,各项业务的营收和面临的问题各不相同。
业界
10 月 24 日消息,据路透社报道,人工智能芯片巨头英伟达已经开始设计能够运行微软 Windows 操作系统的中央处理器(CPU),并使用 Arm 公司的技术。
业界

相关推荐

1
3