Sinkclose es una vulnerabilidad de seguridad en ciertos microprocesadores AMD que data de 2006 y que fue hecha pública por investigadores de seguridad de IOActive el 9 de agosto de 2024. [ 1 ] Los investigadores de IOActive Enrique Nissim y Krzysztof Okupski presentaron sus hallazgos en la conferencia de seguridad DEF CON 2024 en Las Vegas [ 2 ] en una charla titulada "AMD Sinkclose: Escalada de privilegios universal de anillo 2".
AMD anunció que aplicaría parches a todos los procesadores Ryzen , Epyc y Threadripper basados en Zen afectados , pero inicialmente omitió los procesadores de escritorio Ryzen 3000. Posteriormente, AMD informó que el parche también estaría disponible para ellos. [ 3 ] AMD indicó que los parches se lanzarían el 20 de agosto de 2024.
Mecanismo
Sinkclose afecta al Modo de Gestión del Sistema (SMM) de los procesadores AMD. Solo puede explotarse comprometiendo primero el núcleo del sistema operativo . [ 1 ] [ 2 ] Una vez realizada la explotación , es posible evitar la detección por parte del software antivirus e incluso comprometer un sistema después de que se haya reinstalado el sistema operativo.
Referencias
- 1 2 Anton Shilov (9 de agosto de 2024). "La vulnerabilidad 'Sinkclose' de AMD afecta a cientos de millones de procesadores y permite el robo de datos; AMD comienza a parchear el problema en líneas de chips críticas, y habrá más actualizaciones" . Tom's Hardware.
- 1 2 Andy Edser (12 de agosto de 2024). "Millones de CPU AMD son vulnerables a la falla de sistema profundo 'Sinkclose' de 18 años de antigüedad, pero es bastante difícil de explotar" . PC Gamer.
- ↑ Aaron Klotz (19 de agosto de 2024). "Mañana llega la solución para la vulnerabilidad 'Sinkclose' de Ryzen 3000; AMD da marcha atrás y finalmente parcheará Ryzen 3000" . Tom's Hardware.
Enlaces externos
- Anuncio de IOActive
- Página del NIST sobre CVE-2023-31315
- 2024 en informática
- AMD
- vulnerabilidades de seguridad informática
- Arquitectura X86