AMD призна за наличието на критична уязвимост в процесорите Zen 5

Най-четени

Емил Василев
Емил Василев
Емил Василев редовно превежда сложни научни теми на достъпен език — от въпроси като „Какво е имало преди Големия взрив?" до практическото приложение на биотехнологиите в лечението на болести. Тази комбинация от технологична и научна журналистика го прави един от най-разностранните автори в екипа на Kaldata.

AMD потвърди наличието на грешка в генератора на случайни числа RDSEED в процесорите Zen 5. Въпросната грешка води до критична уязвимост – поради неправилна работа генераторът на случайни числа може да произведе предсказуеми стойности, което застрашава киберсигурността на потребителите.

Уязвимостта с номер CVE-2025-62626 е посочена в номенклатурата на производителя като AMD-SB-7055. С оценка 7,2 от 10 тя е класифицирана като уязвимост с високо ниво на сериозност. AMD възнамерява да отстрани грешката чрез софтуерни средства до края на януари 2026 година. Вече е пусната актуализация на фърмуера за процесорите EPYC 9005, а актуализациите за потребителските модели Ryzen 9000, AI Max 300, Threadripper 9000 и Ryzen Z2 ще бъдат пуснати на 25 ноември.

Проблемът е свързан с RDSEED инструкциите в чиповете Zen 5 – когато генераторът на случайни числа не работи правилно, той произвежда нулева стойност и сигнализира, че задачата е успешна.

Това е сериозен проблем за криптографските приложения, които се нуждаят от непредсказуеми ключове за криптиране в работата си – тяхната предсказуемост е равна на уязвимост. Проблемът засяга 16 и 32-битовия, но не и 64-битовия формат RDSEED.

RDSEED е една от двете системи за генериране на случайни числа, налични в съвременните процесори, включително в продуктите на Intel. Това е истински генератор на случайни числа, който събира непредсказуеми данни от околната среда и записва случайни последователности от битове в регистъра на процесора. Системата RDRAND е по-бърза, но резултатите от нея са по-предсказуеми.

Грешката е открита за първи път от инженер на Meta и е намерен начин за последователното ѝ възпроизвеждане. На машината се стартират две процесорни нишки: едната постоянно осъществява достъп до RDSEED, а втората създава товар и консумира около 90% от паметта – в резултат на това генераторът на случайни числа започва да произвежда нули и продължава да отчита успешно изпълнение на задачите. В резултат на това беше публикувана кръпка за Linux, която деактивира RDSEED на всички чипове Zen 5, за да отстрани уязвимостта. До излизането на актуализациите на микрокода AGESA за процесорите с архитектура Zen 5 AMD препоръчва да се премине към 64-битова версия на RDSEED, която работи коректно.

Това не е първият случай, в който RDSEED се оказва проблемна при Zen процесорите. Cyan Skillfish, APU-тата на AMD, базирани на Zen 2 също страдаха от подобен (но различен) проблем с RDSEED, който също принуди Linux общността да деактивира въпросната функционалност на тези чипове.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини