AMD выкатила новый микрокод, устраняющий уязвимость ZenBleed.
Ждём новые биосы для своих плат. В случае использования Linux, достаточно обновить пакет linux-firmware до версии 2023-07-18.
2023-05-09 A component of our CPU validation pipeline generates an anomalous result.
2023-05-12 We successfully isolate and reproduce the issue. Investigation continues.
2023-05-14 We are now aware of the scope and severity of the issue.
2023-05-15 We draft a brief status report and share our findings with AMD PSIRT.
2023-05-17 AMD acknowledge our report and confirm they can reproduce the issue.
2023-05-17 We complete development of a reliable PoC and share it with AMD.
2023-07-19 AMD posts the microcode fix.
AMD заявляет, что указанные уязвимости затрагивают реализации системы защиты TPM. Первая уязвимость может позволить локальному злоумышленнику с повышенными привилегиями получить учётные данные для поддельного ключа TPM и подделать аттестации TPM. Вторая представляет собой побочный канал синхронизации RSA OAEP, который может раскрыть зашифрованные данные TPM или позволить подделать ключи аттестации.