|
11月3日消息,確器有缺陷AMD日前公開確認,處理錯旗下Zen5架構CPU存在一處與RDSEED指令運算相關的執行指令缺陷。 該缺陷會導致隨機產生的更新數值錯誤地變成“0”,大幅降低系統的修復機密性和安全性,漏洞編號為CVE-2025-62626,確器有缺陷CVSS評分7.2,處理錯被評估為“高嚴重性”。執行指令 根據AMD的更新SB-7055公告,Zen5處理器在執行RDSEED指令時,修復有幾率錯誤地返回數值“0”,確器有缺陷同時更嚴重的處理錯是,它會錯誤地將此結果標記為“成功”。執行指令 這種錯誤的更新隨機數生成會使系統的加密性和數據完整性面臨風險,該問題最初由Meta工程師發現,修復并在Linux核心郵件列表中引發公開討論后,AMD確認了該問題。 AMD確認,所有采用Zen5微架構的CPU產品在執行16-bit和32-bit的RDSEED指令時都會受到影響,幸運的是64-bit的RDSEED指令不受此缺陷影響。 在正式的修補程序發布前,AMD建議開發者采取臨時措施,包括暫停使用受影響的RDSEED指令,或改用不受影響的64-bit RDSEED指令。 AMD計劃從11月中旬開始,通過CPU微碼更新的方式來修復此問題,適用于EPYC 9005系列處理器的AGESA固件更新將于11月14日發布。 銳龍9000系列和銳龍AI 300系列相應的更新計劃于11月底發布,EPYC Embedded 9000和EPYC Embedded 4005系列預計要到2025年1月獲得修復補丁。 |