Berita dari laman web ini pada 20 Ogos. Menurut halaman pengumuman keselamatan laman web rasmi AMD dan halaman taklimat, syarikat itu telah menolak tampung pengurangan kerentanan Sinkclose untuk kod pemproses desktop siri Ryzen 3000 bernama "Matisse" pada waktu tempatan ke-19.
AMD mengumumkan Sinkclose, kerentanan berisiko tinggi bernombor CVE-2023-31315, pada 9 Ogos, waktu tempatan.
Menurut penerangan, kelemahan adalah disebabkan oleh pengesahan yang salah dalam MSR (Daftar Modul Khas) pemproses, yang mungkin membenarkan program hasad dengan akses ring0 untuk mengubah suai konfigurasi SMM apabila kunci SMM (Mod Pengurusan Sistem) didayakan, yang mungkin berlaku pelaksanaan kod sewenang-wenangnya.
AMD mengeluarkan versi pertama buletin keselamatan pada 9hb Pada masa itu, disebutkan bahawa ia akan menyediakan kemas kini perisian tegar PI (Platform Initialization) yang mengandungi langkah-langkah mitigasi untuk Ryzen 3000, Xiaolong generasi pertama dan CPU yang kemudiannya. tidak Tidak termasuk pemproses "Matisse".
Walau bagaimanapun, AMD melaraskan pelan kemas kininya pada 14 Ogos untuk memasukkan pemproses desktop siri Ryzen 3000 dalam skop kemas kini PI.
Atas ialah kandungan terperinci Pemproses desktop siri AMD Ryzen 3000 menerima tampung pengurangan kerentanan Sinkclose. Untuk maklumat lanjut, sila ikut artikel berkaitan lain di laman web China PHP!