Cómo AMD solucionó las vulnerabilidades en sus procesadores: soluciones para servidores y PCs

watch 1m, 46s
views 2

19:20, 18.02.2025

Contenido del artículo
arrow

  • Vulnerabilidades en SMM y SEV
  • Problemas de seguridad en SEV-SNP e IOMMU

AMD ha lanzado actualizaciones para sus procesadores de las series EPYC y Ryzen, corrigiendo seis vulnerabilidades graves que podrían haber permitido la ejecución remota de código y otras amenazas de seguridad. Algunas de estas vulnerabilidades están relacionadas con privilegios de alto nivel, lo que permite a los atacantes eludir los mecanismos de protección.

Vulnerabilidades en SMM y SEV

Tres de las vulnerabilidades descubiertas (CVE-2023-31342, CVE-2023-31343 y CVE-2023-31345) afectan la gestión de la memoria en el Modo de Gestión del Sistema (SMM), que tiene una mayor prioridad que el hipervisor. Los problemas surgieron debido a la falta de validación de entradas en el controlador SMM, lo que permitía a los atacantes sobrescribir el contenido de SMRAM y obtener control total del sistema. Estas vulnerabilidades fueron descubiertas en los procesadores EPYC y Ryzen, y afectan tanto a modelos de servidores como a modelos embebidos.

Una vulnerabilidad adicional, CVE-2023-31352, estaba relacionada con el mecanismo SEV (Secure Encrypted Virtualization) de AMD, que se utiliza para proteger las máquinas virtuales de la intervención del hipervisor o del administrador del sistema host. En este caso, un error en el firmware permitía a un atacante con acceso al host leer datos sin cifrar en la memoria.

Problemas de seguridad en SEV-SNP e IOMMU

Otras dos vulnerabilidades, CVE-2023-20582 y CVE-2023-20581, también representan una amenaza para los sistemas que utilizan las extensiones SEV-SNP e IOMMU. En el primer caso, un atacante podía eludir la protección de la memoria de las máquinas virtuales creando excepciones en la entrada de la tabla de páginas (PTE). En el segundo caso, el atacante podía acceder a la memoria del sistema huésped al eludir la verificación de la tabla de mapeo inverso (RMP).

Estos errores fueron descubiertos en procesadores de la tercera y cuarta generación de los chips EPYC para servidores, en los procesadores embebidos de las series EPYC 7003 y 9004, así como en los modelos Ryzen (3000, 4000, 5000, 7000, 8000) y Athlon 3000. AMD ya ha lanzado parches para corregir estas vulnerabilidades y reforzar la seguridad de sus dispositivos.

Compartir

¿Te ha resultado útil este artículo?

Ofertas populares de VPS

-16.3%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
40 Mbps
DDoS Protected SSD-KVM 2048 Linux

48 /mes

/mes

Facturado cada 12 meses

-8.1%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
200 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 8192 Windows

31.25 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
30 GB SSD
Bandwidth
Bandwidth
Unlimited
10Ge-KVM-SSD 2048 Linux

30.3 /mes

/mes

Facturado cada 12 meses

-20.5%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
8 TB
KVM-SSD 8192 Metered Linux

57 /mes

/mes

Facturado cada 12 meses

-4.7%

CPU
CPU
3 Xeon Cores
RAM
RAM
1 GB
Space
Space
40 GB HDD
Bandwidth
Bandwidth
300 Gb
wKVM-HDD HK 1024 Windows

10.33 /mes

/mes

Facturado cada 12 meses

-9.3%

CPU
CPU
6 Xeon Cores
RAM
RAM
16 GB
Space
Space
150 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 16384 Windows

53.99 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Epyc Cores
RAM
RAM
16 GB
Space
Space
150 GB NVMe
Bandwidth
Bandwidth
Unlimited
Keitaro KVM 16384
OS
CentOS
Software
Software
Keitaro

55.54 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
6 Xeon Cores
RAM
RAM
8 GB
Space
Space
100 GB SSD
Bandwidth
Bandwidth
Unlimited
MT5 KVM 8192 Windows

29.99 /mes

/mes

Facturado cada 12 meses

-7.1%

CPU
CPU
4 Xeon Cores
RAM
RAM
4 GB
Space
Space
100 GB HDD
Bandwidth
Bandwidth
Unlimited
wKVM-HDD 4096 Windows

21 /mes

/mes

Facturado cada 12 meses

-10%

CPU
CPU
4 Xeon Cores
RAM
RAM
2 GB
Space
Space
75 GB SSD
Bandwidth
Bandwidth
Unlimited
wKVM-SSD 2048 Windows

10.23 /mes

/mes

Facturado cada 12 meses

Otros artículos sobre este tema

cookie

¿Acepta las cookies y la política de privacidad?

Utilizamos cookies para asegurar que damos la mejor experiencia en nuestro sitio web. Si continúa sin cambiar la configuración, asumiremos que acepta recibir todas las cookies del sitio web HostZealot.