Neuer Bug in AMD Zen2 - Zenbleed

Status
Für weitere Antworten geschlossen.

Tzk

Commodore
Registriert
Nov. 2016
Beiträge
4.269
Moin zusammen,

scheint so das der nächste größere Bug in Cpus gefunden wurde. Diesmal trifft es AMD mit der Zen2 Architektur und wieder scheint das Problem bei spekulativer Ausführung aufzutreten... AMD hat soweit ich das gesehen habe bereits ein Microcode Update rausgebracht, hoffen wir mal das die Hersteller schnell Biosupdates für AM4 nachschieben.

Details um was es genau geht im Link:

https://lock.cmpxchg8b.com/zenbleed.html

If you remove the first word from the string "hello world", what should the result be? This is the story of how we discovered that the answer could be your root password!

Link direkt zu AMD:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7008.html
 
  • Gefällt mir
Reaktionen: lkullerkeks, evilhunter, phm666 und eine weitere Person
Tzk schrieb:
hoffen wir mal das die Hersteller schnell Biosupdates für AM4 nachschieben.
Eine richtig gute Lösung ist das aber leider auch nicht. Wie oft macht der durchschnittliche PC-Besitzer schon BIOS-Updates? Bei Notebooks ist immerhin meist standardmäßig Software installiert, die auf sowas hinweist (was nicht heißt, dass das jeder macht).

Edit: ok, ein Microcode-Update über das OS hilft auch und ist (vermutlich?) schon im Umlauf. Also ähnlich wie bei Meltdown damals.
 
  • Gefällt mir
Reaktionen: Tzk
Tzk schrieb:
AMD hat soweit ich das gesehen habe bereits ein Microcode Update rausgebracht, hoffen wir mal das die Hersteller schnell Biosupdates für AM4 nachschieben.

laut deinem AMD Link ist Target gegen Ende des Jahres, also für meinen R5 3600 Dezember 2023. Bis dann die neue AGESA Version bei den OEMs ist und diese neue UEFI Updates draußen haben ist es irgendwann in 2024 🤔
 
  • Gefällt mir
Reaktionen: Tzk
Liste der betroffenen CPUs:

  • AMD Ryzen 3000 Series Processors
  • AMD Ryzen PRO 3000 Series Processors
  • AMD Ryzen Threadripper 3000 Series Processors
  • AMD Ryzen 4000 Series Processors with Radeon Graphics
  • AMD Ryzen PRO 4000 Series Processors
  • AMD Ryzen 5000 Series Processors with Radeon Graphics
  • AMD Ryzen 7020 Series Processors with Radeon Graphics
  • AMD EPYC “Rome” Processors

Ryzen 5000er mit Zen2 Cores sind gemeint. Also 5300U, 5500U und 5700U.


Das Brisante an Zenbleed ist, dass Daten mit rund 30 kB/s ausgelesen werden können. Der kommende Kernel 6.4.6 bringt bereits eine Mitigation
 
  • Gefällt mir
Reaktionen: Ranayna
Status
Für weitere Antworten geschlossen.
Zurück
Oben