Отима.ру Отима.ру

Критическая ошибка в процессорах AMD угрожает шифрованию данных во всем мире 

Критическая ошибка в процессорах AMD угрожает шифрованию данных во всем мире 
10:18

Инженер Грегори Прайс в октябре обнаружил ошибку в инструкции RDSEED. Вместо случайных чисел процессоры Zen 5 иногда возвращают одинаковые значения, включая ноль. Это значит, что злоумышленник, имея доступ к системе, может предугадать ключи и обойти защиту.

Уязвимость получила номер CVE-2025-62626 и оценку опасности 7,2 из 10. AMD уже выпустила микрокод-патч для серверных процессоров EPYC 9005, но домашние чипы Ryzen 9000, AI Max 300, Threadripper 9000 и Ryzen Z2 пока остаются без исправления. Обновление для них обещают до 25 ноября, а для встроенных систем — в январе 2026 года.

В качестве временного решения компания советует отключить RDSEED или перейти на 64-битную версию инструкции — она не уязвима.

Похожие сбои уже происходили в 2021 году в чипах на Zen 2. Новый случай показывает, что ошибки в генераторах случайных чисел по-прежнему могут угрожать безопасности шифрования.


Источник: hightech.fm
Нет комментариев. Ваш будет первым!