Cómo AMD solucionó las vulnerabilidades en sus procesadores: soluciones para servidores y PCs

watch 1m, 46s
views 2

19:20, 18.02.2025

Contenido del artículo
arrow

  • Vulnerabilidades en SMM y SEV
  • Problemas de seguridad en SEV-SNP e IOMMU

AMD ha lanzado actualizaciones para sus procesadores de las series EPYC y Ryzen, corrigiendo seis vulnerabilidades graves que podrían haber permitido la ejecución remota de código y otras amenazas de seguridad. Algunas de estas vulnerabilidades están relacionadas con privilegios de alto nivel, lo que permite a los atacantes eludir los mecanismos de protección.

Vulnerabilidades en SMM y SEV

Tres de las vulnerabilidades descubiertas (CVE-2023-31342, CVE-2023-31343 y CVE-2023-31345) afectan la gestión de la memoria en el Modo de Gestión del Sistema (SMM), que tiene una mayor prioridad que el hipervisor. Los problemas surgieron debido a la falta de validación de entradas en el controlador SMM, lo que permitía a los atacantes sobrescribir el contenido de SMRAM y obtener control total del sistema. Estas vulnerabilidades fueron descubiertas en los procesadores EPYC y Ryzen, y afectan tanto a modelos de servidores como a modelos embebidos.

Una vulnerabilidad adicional, CVE-2023-31352, estaba relacionada con el mecanismo SEV (Secure Encrypted Virtualization) de AMD, que se utiliza para proteger las máquinas virtuales de la intervención del hipervisor o del administrador del sistema host. En este caso, un error en el firmware permitía a un atacante con acceso al host leer datos sin cifrar en la memoria.

Problemas de seguridad en SEV-SNP e IOMMU

Otras dos vulnerabilidades, CVE-2023-20582 y CVE-2023-20581, también representan una amenaza para los sistemas que utilizan las extensiones SEV-SNP e IOMMU. En el primer caso, un atacante podía eludir la protección de la memoria de las máquinas virtuales creando excepciones en la entrada de la tabla de páginas (PTE). En el segundo caso, el atacante podía acceder a la memoria del sistema huésped al eludir la verificación de la tabla de mapeo inverso (RMP).

Estos errores fueron descubiertos en procesadores de la tercera y cuarta generación de los chips EPYC para servidores, en los procesadores embebidos de las series EPYC 7003 y 9004, así como en los modelos Ryzen (3000, 4000, 5000, 7000, 8000) y Athlon 3000. AMD ya ha lanzado parches para corregir estas vulnerabilidades y reforzar la seguridad de sus dispositivos.

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

oferta

-15%

CPU
CPU
8 Xeon Cores
RAM
RAM
32 GB
Space
Space
200 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 32768 Linux

69.99 /mes

/mes

Facturado mensualmente

oferta

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
10 TB
KVM-SSD 16384 Metered Linux

95 /mes

/mes

Facturado cada 12 meses

oferta

-15%

CPU
CPU
6 Epyc Cores
RAM
RAM
8 GB
Space
Space
100 GB NVMe
Bandwidth
Bandwidth
Unlimited
KVM-NVMe 8192 Linux

26.35 /mes

/mes

Facturado cada 6 meses

oferta

-15%

CPU
CPU
2 Xeon Cores
RAM
RAM
512 MB
Space
Space
10 GB SSD
Bandwidth
Bandwidth
Unlimited
KVM-SSD 512 Linux

5.2 /mes

/mes

Facturado cada 3 meses

oferta

-15%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-wKVM-SSD 2048 Windows

37.4 /mes

/mes

Facturado mensualmente

oferta

-15%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 16384 Windows

53.99 /mes

/mes

Facturado cada 3 meses

oferta

-21.5%

CPU
CPU
2 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
300 GB
wKVM-SSD 2048 HK Windows

26 /mes

/mes

Facturado cada 12 meses

oferta

-14.9%

CPU
CPU
3 Epyc Cores
RAM
RAM
2 GB
Space
Space
25 GB NVMe
Bandwidth
Bandwidth
Unlimited
wKVM-NVMe 2048 Windows

9.9 /mes

/mes

Facturado cada 6 meses

oferta

-26.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
20 GB SSD
Bandwidth
Bandwidth
1 TB
KVM-SSD 1024 Metered Linux

10 /mes

/mes

Facturado cada 12 meses

oferta

-14.9%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
300 Gb
KVM-HDD HK 1024 Linux

5.02 /mes

/mes

Facturado cada 6 meses

Otros artículos sobre este tema

cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.