AMD EPYC CPU確認受CacheWrap漏洞影響 官方已提供補丁程序


格拉茨理工大學(GrazUniversityofTechnology)和亥姆霍茲信息安全中心(HelmholtzCenterforInformationSecurity)的研究人員發佈他們關於CacheWrap的論文--CacheWrap是影響部分上一代AMDEPYCCPU的最新漏洞。該漏洞名為CVE-2023-20592,影響第一代EPYCNaples、第二代EPYCRome和第三代EPYCM

QoDOf4BqlGTcQuIf.jpg

解更多:

https://cachewarpattack.com/

CacheWarp利用AMD安全加密虛擬化(SEV)技術中的一個漏洞進行攻擊,特別是針對SEV-ES(加密狀態)和SEV-SNP(安全嵌套分頁)版本。該攻擊是一種基於軟件的故障註入技術,可操控在 SEV 下運行的虛擬機 (VM) 的高速緩沖存儲器。它巧妙地迫使客座虛擬機被修改的緩存行恢復到以前的狀態。這種行為規避 SEV-SNP 設計用於執行的完整性檢查,使攻擊者能夠在不被檢測到的情況下註入故障。

與依賴特定客戶虛擬機漏洞的攻擊不同,CacheWarp 的用途更廣泛,也更危險,因為它並不依賴於目標虛擬機的特性。它利用 AMD SEV 的底層架構弱點,因此對依賴該技術實現安全的系統構成廣泛的威脅。CacheWarp 攻擊可以繞過加密虛擬化等強大的安全措施,對安全計算環境中的數據保密性和完整性構成重大風險。

AMD 已經為 EPYC Milan 發佈更新,提供熱加載微碼補丁,並更新固件鏡像,預計不會造成任何性能下降:

https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3005.html

至於其餘幾代產品,AMD 表示,由於 SEV 和 SEV-ES 功能不是為保護客戶虛擬機內存完整性而設計的,而且 SEV-SNP 也不可用,因此第一代或第二代 EPYC 處理器(Naples 和 Rome)無法使用緩解措施。

I1FyeOMo1buwY9dD.jpg


相關推薦

2022-09-13

系列不準確的放置決策,進而對工作負載的性能造成不利影響。對於具有拆分 LLC 的系統(例如 AMD EPYC 霄龍服務器平臺),其負面影響會被嚴重放大。好消息是,該系列新補丁包括在本地組中存在非活動核心時、選擇父級附近的

2024-03-27

公司建議用戶采取預防措施:Rowhammer 是一個相當古老的漏洞,最初是在 2014 年通過卡內基梅隆大學和英特爾公司的合作研究發現的。該漏洞通過促使內存單元漏電來影響 DRAM 的內容,有可能使內存中的比特發生翻轉,從而破壞

2022-08-11

現一個名為“SQUIP”、並且波及蘋果M1和AMDZen架構CPU的新漏洞。SQUIP是“調度器隊列幹擾探測”(SchedulerQueueUsageviaInterferenceProbing)的縮寫,該漏洞與CPU中的多調度程序隊列有關,導致相關芯片易受側信道SQUIP攻擊。(AMD-SB-1039 / CVE

2024-02-15

OS更新解決大部分缺陷,但並非全部。AMD 承認的所有四個漏洞都被標記為高嚴重性漏洞。下表列出緩解各代處理器所有問題所需的最低 AGESA 版本。有關影響每種處理器的問題和解決方案的更詳細細目,請參閱該公司的安全公告

2022-10-10

amd-state和acpi-cpufreq命令好得多,對省電和硬件性能有很大影響。AMD公司為該公司在Linux中的P-State提供的新的EPP驅動現在已經被添加到當前的Linux上遊(Linux 6.0)中。AMD開源開發人員解第一版驅動程序的反饋,優化當前的任何問題

2022-08-03

在創紀錄的2022Q2財報電話會議上,AMDCEO蘇姿豐確認將於未來幾個月內推出銳龍7000系列臺式CPU,以及RDNA3GPU和霄龍(EPYC)Genoa芯片。其中銳龍7000系列會在2022年3季度到來,而高端RDNA3GPU和EPYCGenoaCPU則要等到今年晚些時候。數小時前

2022-07-24

爾和AMD處理器已經對最近影響老一代處理器的Retbleed安全漏洞提供緩解措施,但這些緩解措施目前隻適用於x86_64內核,如果在受影響的硬件上運用傳統的x86內核,則這些安全措施無法發揮作用。除非有熱情的個人站出來,否則它

2023-11-09

方式,可以在一定程度上進行預防。“數據中心客戶為受影響的服務器運行軟件補丁或緩解措施的成本通常可能會降低 10% 甚至 20% 的性能。”2024年第三季度投入生產Ventana還將提供基於Veyron V2的192 核 1U 服務器參考設計,有四個1

2022-08-13

線程,因此也不受影響。AMD將這個漏洞編號為MD-SB-1039,確認影響的處理器包括Zen1、Zen2及Zen3/3+架構處理器,也就是銳龍2000到銳龍6000在內的桌面版、移動版、服務器版,全傢都中招。

2022-09-26

ipper / EPYC在特定工作負載中的性能。這個變通方法並沒有影響到現代英特爾系統,因為那些較新的英特爾平臺使用替代的基於MWAIT的intel_idle驅動代碼路徑。AMD的補丁演變成英特爾Linux工程師Dave Hansen的這個補丁。那個將"假等

2022-07-24

雖然通常情況下,對CPU漏洞進行安全緩解工作在漏洞禁運日的狀態良好,但Retbleed是一個例外。在Retbleed被公開近兩周後,圍繞它的Linux內核補丁修復工作仍在繼續,今天在Linux5.19-rc8之前有更多的補丁被送來,以解決緩解處理帶

2022-11-11

內部AMD Gen3 Infinity Fabric架構的更新IOD。這為快速的CPU互連提供多達四個32Gb/s的插座到插座的結構。與前一代Infinity Fabric設計相比有1.9倍的性能改進。AMD將其Zen 4核心+二級緩存與英特爾Ice Lake-SP(Sunny Cove)核心+二級緩存進行比較

2023-11-23

核維護者卻反對引入新的特定微體系結構優化,因為這會影響到新的ARM處理器。Ampere Computing 發送一組 4 個補丁,為其新的 AmpereOne 服務器處理器提供優化。Ampere Computing 發現,當使用 4K 頁面大小時,這些新的高內核數 ARM 服務器

2024-05-02

2024年第一季度,AMD取得收入54.73億美元,同比增長2%,凈利潤1.23億美元,同比增長188%,其中EPYC、銳龍處理器和Instinct加速器業務都表現出色,但是顯卡、嵌入式業務比較低迷。AMD在財報中明確提到,Zen5架構的下一代移動版銳