Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии и обойти изоляцию виртуальных машин " | +/– | |
| Сообщение от opennews (?), 13-Май-26, 11:21 | ||
Компания AMD раскрыла сведения об уязвимости (CVE-2025-54518) в процессорах на базе микроархитектуры Zen 2, вызывающей повреждение кэша объектных кодов. Успешная эксплуатация уязвимости позволяет выполнить инструкции CPU на более высоком уровне привилегий. На практике, проблема потенциально позволяет повысить свои привилегии в системе, например, из пространства пользователя добиться выполнения кода с правами ядра или получить доступ к хост-окружению из виртуальной машины... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по времени | RSS] |
| 1. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +4 +/– | |
| Сообщение от Аноним83 (?), 13-Май-26, 11:21 | ||
> В десктопных и мобильных сериях CPU AMD Ryzen 3000, 4000, 5000, 7020, 7030 и Threadripper PRO 3000 WX уязвимость устранена осенью прошлого года. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +1 +/– | |
| Сообщение от Аноним (-), 13-Май-26, 11:34 | ||
На потребительных SKU производится только через обновление BIOS. То есть, AMD должен выпустить исправление, раздать его OEM, и они могут выпустить обновление, а могут и не выпустить. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 3. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +4 +/– | |
| Сообщение от Аноним83 (?), 13-Май-26, 11:38 | ||
Насколько я понял загрузка свежего микрокода современными ОС отвязала потребителя от зависимости от вендора материнок в плане таких фиксов. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 6. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | –3 +/– | |
| Сообщение от Аноним (6), 13-Май-26, 11:58 | ||
Amd не выпускает загружаемый микрокод для потребительских процессоров вообще. Только для серверов. Хотя чисто технически железо это поддерживает. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 7. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +3 +/– | |
| Сообщение от Аноним83 (?), 13-Май-26, 12:02 | ||
https://git.kernel.org/pub/scm/linux/kernel/git/firmware/lin... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 11. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | –2 +/– | |
| Сообщение от Аноним (-), 13-Май-26, 12:37 | ||
> Microcode patches in microcode_amd_fam17h.bin | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 12. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +1 +/– | |
| Сообщение от Аноним (-), 13-Май-26, 12:38 | ||
Скорее всего, это самые первые версии микрокода, которые были выпущены с выходом соответствующих моделей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 10. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним (10), 13-Май-26, 12:31 | ||
ура, у меня сервер! | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 33. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним (33), 13-Май-26, 14:55 | ||
То есть "дверка" есть. Есть люди, которые видели микрокод для серверов. Получается для этих людей эти дверки открыты?! Некрасиво. Прикройте дверь, которую не используете. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 34. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Tron is Whistling (?), 13-Май-26, 14:56 | ||
Патчи выпускает, но в другом формате немножко - они в биосы зашиваются, часть AGESA. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 44. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним (-), 13-Май-26, 20:31 | ||
> Патчи выпускает, но в другом формате немножко - они в биосы зашиваются, часть AGESA. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 43. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +2 +/– | |
| Сообщение от Аноним (-), 13-Май-26, 20:27 | ||
> Amd не выпускает загружаемый микрокод для потребительских процессоров вообще. | ||
| Ответить | Правка | К родителю #6 | Наверх | Cообщить модератору | ||
| 13. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | –1 +/– | |
| Сообщение от Аноним (-), 13-Май-26, 12:41 | ||
Поправка: | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 19. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от 123 (??), 13-Май-26, 12:57 | ||
>Zen 2 считается устаревшей платформой | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 22. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним (-), 13-Май-26, 13:28 | ||
Да, пожалуй, я был не прав. Даже на AM4 некоторые Zen 2 процессоры очень хорошо продаются до сих пор. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 23. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | –2 +/– | |
| Сообщение от Аноним (-), 13-Май-26, 13:32 | ||
Да, пожалуй, я был не прав. Даже на AM4 некоторые Zen 2 процессоры очень хорошо продаются до сих пор. | ||
| Ответить | Правка | К родителю #19 | Наверх | Cообщить модератору | ||
| 35. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним (35), 13-Май-26, 16:19 | ||
> На потребительных SKU производится только через обновление BIOS. То есть, AMD должен | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 42. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним (-), 13-Май-26, 20:24 | ||
> На потребительных SKU производится только через обновление BIOS. То есть, | ||
| Ответить | Правка | К родителю #2 | Наверх | Cообщить модератору | ||
| 4. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +4 +/– | |
| Сообщение от Аноним (4), 13-Май-26, 11:48 | ||
Когда-нибудь человечество поймет, что будущее за простым RISC-V, а не за переусложненным CISC. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 5. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +3 +/– | |
| Сообщение от Аноним83 (?), 13-Май-26, 11:56 | ||
Инерция большая. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 16. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | –1 +/– | |
| Сообщение от Аноним (16), 13-Май-26, 12:49 | ||
> будет работать хуже, если вообще будет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 17. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +1 +/– | |
| Сообщение от Аноним (4), 13-Май-26, 12:51 | ||
>Если вообще будет в наличие. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 29. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +2 +/– | |
| Сообщение от Аноним (29), 13-Май-26, 14:13 | ||
> С ПО с открытым исходным кодом такой проблемы нет. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 39. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +2 +/– | |
| Сообщение от Аноним (16), 13-Май-26, 17:44 | ||
Нет софта - нет проблем. | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 41. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним83 (?), 13-Май-26, 20:00 | ||
Не всегда, бывает исходники открытого ПО тоже теряются. | ||
| Ответить | Правка | К родителю #17 | Наверх | Cообщить модератору | ||
| 45. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | –1 +/– | |
| Сообщение от Аноним (-), 13-Май-26, 20:35 | ||
> Да и второй плюс х86 - это универсальность. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 46. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним83 (?), 14-Май-26, 00:58 | ||
Я ещё лет 5 назад написал скрипт который мне показал все файлы которые не относятся ни к одному установленному пакету и я это вычистил. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 47. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним83 (?), 14-Май-26, 01:02 | ||
Мне ехать, шашечки оставьте себе. | ||
| Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору | ||
| 49. Скрыто модератором | +1 +/– | |
| Сообщение от Аноним (49), 14-Май-26, 01:21 | ||
| Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору | ||
| 51. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним (51), 14-Май-26, 01:57 | ||
>нормальный system level debug | ||
| Ответить | Правка | К родителю #45 | Наверх | Cообщить модератору | ||
| 9. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | –2 +/– | |
| Сообщение от тов. Булочкин (?), 13-Май-26, 12:19 | ||
ну, можно уже сейчас переходить - собираешь комп на Sophon SG2044, запускаешь эмулятор felix86, который работает как прослойка в ОС Linux, динамически переводя команды x86/x86-64 в команды RISC-V. Благодаря этому эмулятору на RISC-V запускают даже Linux-клиент Steam и некоторые AAA-игры типа The Witcher 3 или Crysis | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 18. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним (18), 13-Май-26, 12:51 | ||
Не эффективней будет, если собрать мир сразу для RISC-V ? Ну тем, кого Steam и AAA не интересуют. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 32. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Tron is Whistling (?), 13-Май-26, 14:54 | ||
Главное в открытую сеть не пускать, ну или хотя бы все китайские ASN на файрволе прикрыть. | ||
| Ответить | Правка | К родителю #9 | Наверх | Cообщить модератору | ||
| 15. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +1 +/– | |
| Сообщение от Аноним (16), 13-Май-26, 12:47 | ||
> будущее за простым RISC-V, а не за переусложненным CISC | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 24. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от тов. Булочкин (?), 13-Май-26, 14:00 | ||
спектруммисты анонсировали новый ZX-Evolution на RISC-V | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Tron is Whistling (?), 13-Май-26, 14:53 | ||
Зойчем, если на альтере уже сделано. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним (35), 13-Май-26, 16:23 | ||
> Когда-нибудь человечество поймет, что будущее за простым RISC-V, а не за переусложненным | ||
| Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору | ||
| 52. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним (51), 14-Май-26, 02:08 | ||
К этим тестовым пробникам еще и прилагается обычно самопальное ведро с неподдерживаемыми патчами с бесконечно малым радиусом кривизны. Соответствующим, впрочем, кривизне самих поделок, на которых в порядке вещей налажать с сигналами во время интеграции глюкавых корок в SoC. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 8. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | –5 +/– | |
| Сообщение от Аноним (8), 13-Май-26, 12:16 | ||
У Intel такой фигни нет! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 14. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +6 +/– | |
| Сообщение от Sm0ke85 (ok), 13-Май-26, 12:42 | ||
>У Intel такой фигни нет! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 28. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +1 +/– | |
| Сообщение от ryoken (ok), 13-Май-26, 14:12 | ||
У этих дуршлагов своих фокусов в разы больше. | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 30. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +1 +/– | |
| Сообщение от Аноним (49), 13-Май-26, 14:30 | ||
Он конечно не прав, и у Интела были похожие уязвимости, но и вы палку перегибаете про "разы". | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 37. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним (35), 13-Май-26, 16:26 | ||
> Он конечно не прав, и у Интела были похожие уязвимости, но и | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 38. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним (49), 13-Май-26, 16:52 | ||
*для ваших задач. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 54. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним83 (?), 14-Май-26, 03:52 | ||
Так и тут микрокод есть. | ||
| Ответить | Правка | К родителю #37 | Наверх | Cообщить модератору | ||
| 48. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним83 (?), 14-Май-26, 01:10 | ||
У интела нет платформ которые поддерживаются заметное время, сплошные одноразовые сокеты. | ||
| Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору | ||
| 50. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним (49), 14-Май-26, 01:39 | ||
>сплошные одноразовые сокеты | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 53. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | +/– | |
| Сообщение от Аноним83 (?), 14-Май-26, 03:48 | ||
Жертва моркентинга! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 40. "Уязвимость в CPU AMD Zen 2, позволяющая повысить привилегии ..." | –1 +/– | |
Сообщение от King_Carlo (ok), 13-Май-26, 19:55 | ||
Гипервизор Xen это такое лютое легаси, что даже говорить не о чем. Все чёткие и ровные пацаны сидят на KVM. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. Скрыто модератором | +/– | |
| Сообщение от Аноним (55), 14-Май-26, 04:54 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |