漏洞信息详情
AMD Ryzen processor with AGESA microcode 输入验证漏洞
漏洞简介
AMD Ryzen processor with AGESA microcode(微代码)是美国AMD公司的一种用于AMD Ryzen处理器(CPU)中并将机器指令翻译成详细的电路操作序列的数据结构。
AMD Ryzen processor with AGESA microcode 2017-01-27及之前的版本中存在输入验证漏洞。本地攻击者可借助应用程序发送大量FMA3指令利用该漏洞造成拒绝服务(设备挂起)。
漏洞公告
目前厂商已经发布了升级补丁以修复此安全问题,详情请关注厂商主页:
https://www.amd.com/zh-hans/ryzen
参考网址
来源:forum.hwbot.org
链接:http://forum.hwbot.org/showthread.php?t=167605
来源:forum.hwbot.org
链接:http://forum.hwbot.org/showpost.php?p=480524
来源:news.ycombinator.com
链接:https://news.ycombinator.com/item?id=13924192
来源:www.techpowerup.com
链接:https://www.techpowerup.com/231536/amd-ryzen-machine-crashes-to-a-sequence-of-fma3-instructions
受影响实体
- Amd Ryzen:2017-01-27<!--2000-1-1-->
补丁
- AMD Ryzen processor with AGESA microcode 输入验证漏洞的修复措施<!--2017-9-29-->
还没有评论,来说两句吧...