AMD confirme une vulnérabilité dans ses processeurs EPYC

Hello World !

AMD confirme une vulnérabilité dans ses processeurs EPYC

Des chercheurs de Google ont découvert à l’automne dernier une faille dans les processeurs EPYC d’AMD, des générations Zen 1 à 4 (séries 7001 à 9004). Elle a été communiquée à AMD le 25 septembre, provoquant l’émission de correctifs le 17 décembre. Les détails de la faille, assez limités, n’ont été publiés qu’hier avec les chercheurs, suite à un accord avec AMD.

Le 04 février 2025 à 15h51

Commentaires (8)

votre avatar
Tiens, ça ne toucherait que les processeurs de la famille Epyc, pas les Ryzen ou les Threadripper ?
votre avatar
Ce n'est disponible que sur les Ryzen Pro et EPIC : github.com GitHub
votre avatar
"Mayday, I'm hit!"

Bon, après il faut être root...
votre avatar
avec une faille dans l'OS ou dans un autre logiciel qui permet l'élévation de privilèges, ce qui arrive, assez régulièrement hélas, bah .. c'est exploitable justement.
votre avatar
Il faut être root sur le host pour contourner.
votre avatar
Quelqu'un sait si cela permet une porosité VPS -> HOST ?
votre avatar
Normalement: non, pas toute seule. Le cas nase: qu'un conteneur léger soit en mode avec des droits root pourrait peut-être ouvrir la oie, ce qui n'est pas le cas sur des VPS normalement.
votre avatar
merci :)

AMD confirme une vulnérabilité dans ses processeurs EPYC

  • Droit de regard sur les machines virtuelles

  • Mauvaise vérification

  • La mise à jour déployée depuis décembre

Fermer