Cybercode
tecnoblog
tecnoblog
Tecnologia · · 2 min de leitura ·

Falha de segurança afeta processadores AMD fabricados desde 2006

Falha de segurança afeta processadores AMD fabricados desde 2006

Especialistas em segurança descobriram uma falha que afeta processadores da AMD pelo menos desde 2006. Batizada de Sinkclose, a vulnerabilidade pode ser explorada para dar acesso não autorizado ao computador. Milhões de máquinas estão suscetíveis ao problema.

A AMD já vem trabalhando em atualizações para mitigar a falha. A vulnerabilidade recebeu a identificação CVE-2023-31315. O problema é que chips antigos não terão correção por já não receberem suporte de software por parte da companhia.

De acordo com Enrique Nissim e Krzysztof Okupski, pesquisadores da empresa de segurança IOActive, a vulnerabilidade em questão permite que um invasor execute código malicioso no computador atacado por meio do Modo de Gerenciamento de Sistema (SMM).

Entre outras funções, o SMM é acionado durante a inicialização do sistema para o carregamento de drivers proprietários ou de configurações específicas, como as que lidam com gerenciamento de energia.

Os chips da AMD contam com um recurso que protege o acesso à área de memória do SMM. Mas computadores ou sistemas mais antigos podem usar os mesmos endereços de memória destinados a esse espaço. Para esses casos, os processadores da AMD fazem um remapeamento da memória para evitar problemas de compatibilidade.

Basicamente, o que os pesquisadores da IOActive descobriram é que a função de remapeamento pode ser manipulada para dar acesso à área de memória do SMM. Com isso, a CPU pode ser induzida a executar códigos injetados por um invasor.

Fonte: Tecnoblog

Publicidade