Компания AMD устранила множество уязвимостей в графическом драйвере для устройств на Windows 10. Проблемы позволяли злоумышленникам выполнять произвольный код и повышать привилегии в уязвимых системах, пишет Хакер.
Серьезность недостатков варьируется, в частности, более 10 ошибок AMD классифицировала как баги высокой степени серьезности. В основном же уязвимости получили от 7 до 8,9 балла по шкале оценки уязвимостей CVSS.
Различные проблемы были выявлены специалистами CyberArk Labs и Apple Media Products RedTeam, а также независимыми исследователями Ори Нимроном и driverThru_BoB 9th. Полный список исправленных проблем выглядит следующим образом:«При всестороннем анализе вызовов AMD Escape был обнаружен ряд потенциально слабых мест в нескольких API, которые могут привести к эскалации привилегий, отказу в обслуживании, раскрытию информации, обходу KASLR или произвольной записи в память ядра», — пишут эксперты компании.
Также следует отметить, что на прошлой неделе компания AMD исправила несколько уязвимостей, затрагивающих серверные процессоры AMD EPYC первого, второго и третьего поколений. Баги могли привести к выполнению произвольного кода, обходу защиты SPI ROM, потере целостности, отказу в обслуживании, раскрытию информации и так далее.
Кроме того, компания устранила уязвимость некорректного управления доступом (CVE-2021-26334), недавно обнаруженную экспертами ESET в драйвере (AMDPowerProfiler.sys) инструмента AMD μProf. Успешная эксплуатация данной уязвимости позволяла злоумышленникам, не имеющим достаточных привилегий, повысить свои права и выполнить код в kernel mode (ring-0), что давало атакующим полный контроль над уязвимой системой.«В ходе проверок, проведенных в сотрудничестве с Google, Microsoft и Oracle, были выявлены потенциальные уязвимости в AMD Platform Security Processor (PSP), AMD System Management Unit (SMU), AMD Secure Encrypted Virtualization (SEV) и других компонентах платформы, смягченные с помощью пакетов AMD EPYC AGESA PI», — сообщили в AMD.
Нажимая на кнопку, я даю Согласие на обработку персональных данных в соответствии с Политикой обработки.