Titre | Vulnérabilité critique dans les produits AMD |
Numéro de Référence | Numéro de Référence 48641208/24 |
Date de publication | Date de publication 12 août 2024 |
Niveau de Risque | Niveau de Risque Critique |
Niveau d'Impact | Niveau d'Impact Critique |
AMD a annoncé la découverte d’une vulnérabilité critique nommée « SinkClose » qui affecte plusieurs générations de processeurs EPYC, Ryzen et Threadripper. La vulnérabilité permet à un attaquant disposant de privilèges au niveau du noyau (Ring 0) de modifier la configuration du mode de gestion du système (SMM), même lorsque le verrouillage SMM est activé afin de réussir une élévation de privilèges et d'exécuter du code arbitraire.
Veuillez se référer au bulletin de sécurité AMD du 09 août 2024, afin d’installer les dernières mises à jour.
Elévation de privilèges
Exécution du code arbitraire
Bulletin de sécurité AMD du 09 août 2024:
Pour signaler tout contenu numérique criminel, incluant atteinte à la sécurité des individus et des groupes, louanges ou incitations au terrorisme, et atteinte aux droits et libertés des enfants, utilisez la plateforme suivante : www.e-blagh.ma
DGSSI2024 All rights reserved