تحديثات AMD
2532تاريخ التحذير
مستوى الخطورة
رقم التحذير
القطاع المستهدف
11 نوفمبر, 2020
● عالي
2020-2047
الكل
الوصف:
أصدرت AMD عدّة تحديثات لمعالجة عددٍ من الثغرات في المنتجات التالية:
- Linux-based Running Average Power Limit (RAPL)
- Trusted Platform Modules (TPM)
- AMD VBIOS Flash Tool Software Development Kit (SDK)
التهديدات:
يمكن للمهاجم استغلال الثغرات وتنفيذ ما يلي:
- هجوم القناة الجانبية (Side channel attack)
- حجب الخدمة (DoS)
- تغيير معلومات سرية (يتطلب وصول مادي)
- تغيير ملفات تنفيذية بواسطة key material (يتطلب وصول مادي)
- ترقية ورفع الصلاحيات
الإجراءات الوقائية:
يوصي المركز بتحديث المنتجات المتأثرة، حيث أصدرت AMD توضيحًا لهذه التحديثات: