發(fā)布時間:2025-12-02 11:36:13 來源:企業(yè)錄(www.zj28.net)-公司信息發(fā)布,網(wǎng)上買賣交易門戶 作者:焦點
11月3日消息,確器有缺陷AMD日前公開確認(rèn),處理錯旗下Zen5架構(gòu)CPU存在一處與RDSEED指令運算相關(guān)的執(zhí)行指令缺陷。
該缺陷會導(dǎo)致隨機產(chǎn)生的更新數(shù)值錯誤地變成“0”,大幅降低系統(tǒng)的修復(fù)機密性和安全性,漏洞編號為CVE-2025-62626,確器有缺陷CVSS評分7.2,處理錯被評估為“高嚴(yán)重性”。執(zhí)行指令
根據(jù)AMD的更新SB-7055公告,Zen5處理器在執(zhí)行RDSEED指令時,修復(fù)有幾率錯誤地返回數(shù)值“0”,確器有缺陷同時更嚴(yán)重的處理錯是,它會錯誤地將此結(jié)果標(biāo)記為“成功”。執(zhí)行指令
這種錯誤的更新隨機數(shù)生成會使系統(tǒng)的加密性和數(shù)據(jù)完整性面臨風(fēng)險,該問題最初由Meta工程師發(fā)現(xiàn),修復(fù)并在Linux核心郵件列表中引發(fā)公開討論后,AMD確認(rèn)了該問題。
AMD確認(rèn),所有采用Zen5微架構(gòu)的CPU產(chǎn)品在執(zhí)行16-bit和32-bit的RDSEED指令時都會受到影響,幸運的是64-bit的RDSEED指令不受此缺陷影響。
在正式的修補程序發(fā)布前,AMD建議開發(fā)者采取臨時措施,包括暫停使用受影響的RDSEED指令,或改用不受影響的64-bit RDSEED指令。
AMD計劃從11月中旬開始,通過CPU微碼更新的方式來修復(fù)此問題,適用于EPYC 9005系列處理器的AGESA固件更新將于11月14日發(fā)布。
銳龍9000系列和銳龍AI 300系列相應(yīng)的更新計劃于11月底發(fā)布,EPYC Embedded 9000和EPYC Embedded 4005系列預(yù)計要到2025年1月獲得修復(fù)補丁。
相關(guān)文章
隨便看看