Falha de segurança afeta processadores AMD fabricados desde 2006

Especialistas em segurança descobriram uma falha que afeta processadores da AMD pelo menos desde 2006. Batizada de Sinkclose, a vulnerabilidade pode ser explorada para dar acesso não autorizado ao computador. Milhões de máquinas estão suscetíveis ao problema.
A AMD já vem trabalhando em atualizações para mitigar a falha. A vulnerabilidade recebeu a identificação CVE-2023-31315. O problema é que chips antigos não terão correção por já não receberem suporte de software por parte da companhia.
De acordo com Enrique Nissim e Krzysztof Okupski, pesquisadores da empresa de segurança IOActive, a vulnerabilidade em questão permite que um invasor execute código malicioso no computador atacado por meio do Modo de Gerenciamento de Sistema (SMM).
Entre outras funções, o SMM é acionado durante a inicialização do sistema para o carregamento de drivers proprietários ou de configurações específicas, como as que lidam com gerenciamento de energia.
Os chips da AMD contam com um recurso que protege o acesso à área de memória do SMM. Mas computadores ou sistemas mais antigos podem usar os mesmos endereços de memória destinados a esse espaço. Para esses casos, os processadores da AMD fazem um remapeamento da memória para evitar problemas de compatibilidade.
Basicamente, o que os pesquisadores da IOActive descobriram é que a função de remapeamento pode ser manipulada para dar acesso à área de memória do SMM. Com isso, a CPU pode ser induzida a executar códigos injetados por um invasor.
Fonte: Tecnoblog
Entre para comentar.