AMD сообщает о двух новых уязвимостях системы безопасности
15.10.2020 45 0 AmpereMan

AMD сообщает о двух новых уязвимостях системы безопасности

Software
В закладки

Уязвимости AMD Ryzen Master и Radeon Software

Три уязвимости безопасности были подтвержденны AMD всего за одну неделю. 7 октября AMD сообщила об уязвимости «CreateAllocation», потенциальной проблеме безопасности графического драйвера AMD. AMD еще не предоставила решение этой проблемы, и ожидается, что это произойдет в первом квартале 2021 года.

Вчера AMD сообщила о другой проблеме, обнаруженной в драйверах видеокарт AMD (Radeon Software Adrenalin) под названием «EscapeHandler». Новая проблема может привести к появлению синего экрана, но, в отличие от CreateAllcation, она уже была исправлена в последнем обновлении драйвера.

Третья проблема касается AMD Ryzen Master, инструмента для разгона и тонкой настройки процессоров AMD Ryzen. Проблема может позволить пользователям перейти от пользовательских до системных привилегий. AMD уже подтвердила проблему и предоставила исправление в Ryzen Master 2.2.0.1543.

Стоит отметить, что две уязвимости были обнаружены специалистами по разведке и безопасности Cisco Talos.

Уязвимости безопасности AMD в Октябре 2020 

Уязвимость

CVE код

Влияет на

Исправление

CreateAllocation

CVE-2020-12911

AMD graphics driver

Ожидается

AMD Ryzen Master™ Driver Vulnerability

CVE-2020-12928

AMD Ryzen Master

Исправлено в последнем обновлении

Escape Handler

CVE-2020-12933

AMD graphics driver

Исправлено в последнем обновлении

CreateAllocation (CVE-2020-12911)

10/7/2020
Сотрудник нашей экосистемы Cisco Talos опубликовал новую потенциальную уязвимость в драйверах видеокарты AMD, которая может привести к возникновению синего экрана. AMD считает, что это не повлияет на конфиденциальную информацию и долгосрочную функциональность системы, и что пользователь может решить проблему, перезагрузив компьютер. AMD планирует выпустить обновленные графические драйверы для решения этой проблемы в первом квартале 2021 года.

Исследование показало, что специально созданный запрос API D3DKMTCreateAllocation может вызвать попытку чтения за пределами диапазона и синий экран (BSOD). Эта уязвимость может быть вызвана непривилегированными учетными записями.

Мы благодарим исследователей за их постоянное сотрудничество и скоординированное раскрытие информации.

AMD Ryzen Master™ Driver Vulnerability (CVE-2020-12928)

10/13/2020

Исследователь обнаружил потенциальную уязвимость системы безопасности, влияющую на AMD Ryzen™ Master, которая может позволить авторизованным пользователям перейти от пользовательских до системных привилегий. AMD выпустила исправление в AMD Ryzen Master 2.2.0.1543. AMD считает, что атака может исходить от непривилегированного процесса, уже запущенного в системе, когда пользователь запускает AMD Ryzen™ Master, и что удаленная атака не была осуществлена.

Благодарим исследователя за постоянное сотрудничество и скоординированное раскрытие информации.

Escape Handler (CVE-2020-12933)

10/13/2020

Сотрудник нашей экосистемы Cisco Talos опубликовал новую потенциальную уязвимость в драйверах видеокарт AMD, которая может привести к синему экрану. Проблема устранена в версии Radeon™ Software Adrenalin 2020 Edition.

AMD считает, что это влияет на конфиденциальную информацию и долгосрочную функциональность системы, и пользователи могут решить проблему, перезагрузив компьютер.

Специально созданный запрос D3DKMTEscape может вызвать чтение за пределами диапазона в области памяти ядра ОС Windows. Эта уязвимость может быть вызвана непривилегированной учетной записью.

Мы благодарим исследователей за их постоянное сотрудничество и скоординированное раскрытие информации.
Источники: AMD, Videocardz.

Комментарии (0)
Добавить комментарий
Прокомментировать
  • Новый драйвер Radeon версии 18.11.1 приносит значительное улучшение производительности для Fallout 76, Hitman 2 и Battlefield 5
    Новый драйвер исправляет ряд проблем и приносит значительное улучшение производительности до 15% в новых играх, таких как Battlefield 5, Hitman 2, и Fallout 76.
    Пакет драйверов Radeon Software Adrenalin Edition 18.5.2 уже доступен для загрузки
    Разработчики программного обеспечения для видеокарт AMD из Radeon Technologies Group подготовили второй майский релиз пакета драйверов и программного обеспечения Radeon
    AMD выпустила новый драйвер Radeon Software Adrenalin Edition Q2 2018
    Компания AMD подготовила очередное обновление пакета драйверов и ПО Radeon Software Adrenalin Edition. Главным нововведением данного драйвера является полная
    Вышел новый драйвер Radeon Software Adrenalin Edition 18.4.1
    Спустя месяц после того, как вышли последние драйвера от «красных», они решились выпустить новые драйвера в последний день обозначающего месяца. Новый драйвер не призван
    AMD выпустила драйвер Radeon Adrenalin 18.3.4
    Сегодня состоялся релиз игры Far Cry 5, в честь этого события компания AMD выложила свежий релиз ПО для видеокарт Radeon, которое оптимизировано под этот проект.
    Процессоры AMD APU и семейства Ryzen подвержены уязвимости
    Вслед за обнаруженной уязвимостью в подсистеме Intel ME (позволяющей осуществить незаметное исполнение кода), обнародованы сведения об аналогичной уязвимости в прошивке
    лучший сайт где можно скачать шаблоны для dle 12.0 бесплатно