【漏洞通告】AMD Zen2 CPU信息泄露漏洞(CVE-2023-20593)
發布時間 2023-07-25一、漏洞概述
CVE ID | CVE-2023-20593 | 發現時間 | 2023-07-25 |
類 型 | 信息泄露 | 等 級 | 中危 |
攻擊向量 | 本地 | 所需權限 | 低 |
攻擊復雜度 | 高 | 用戶交互 | 無 |
PoC/EXP | 已公開 | 在野利用 | 未發現 |
Zen 2是AMD推出的第三代Ryzen處理器架構,它采用了全新的設計來提升處理器性能和能效。
7月25日,啟明星辰VSRC監測到AMD Zen2 CPU中存在一個信息泄露漏洞(CVE-2023-20593,被稱為Zenbleed),目前該漏洞的細節及 PoC/EXP已經公開。
在特定的微架構環境下,Zen2 CPU 中的寄存器可能無法正確寫入0,這可能會導致來自另一個進程或線程的數據存儲在 YMM 寄存器中,威脅者可以利用該漏洞以每個 CPU 內核每秒 30KB 的速度竊取密碼和加密密鑰等敏感數據。
二、影響范圍
該漏洞影響所有系統上運行的AMD Zen 2 處理器,至少包括以下系列:
AMD 銳龍 3000 系列處理器
AMD 銳龍 PRO 3000 系列處理器
AMD 銳龍 Threadripper 3000 系列處理器
配備 Radeon 顯卡的 AMD Ryzen 4000 系列處理器
AMD 銳龍 PRO 4000 系列處理器
配備 Radeon 顯卡的 AMD Ryzen 5000 系列處理器
配備 Radeon 顯卡的 AMD Ryzen 7020 系列處理器
AMD EPYC “Rome” 處理器
三、安全措施
3.1 升級版本
AMD 已針對受影響的處理器發布了微碼更新。受影響用戶可應用AMD的新微碼更新,或者等待您的計算機供應商在未來的BIOS更新中提供修復程序。
下載鏈接:
https://git.kernel.org/pub/scm/linux/kernel/git/firmware/linux-firmware.git/commit/?id=0bc3126c9cfa0b8c761483215c25382f831a7c6f
3.2 臨時措施
建議使用微碼更新。
如果由于某些原因無法應用更新,有一個緩解方法(可能導致CPU性能下降):可以設置chicken bit DE_CFG[9]。
Linux:
可以使用 msr-tools 在所有內核上設置 chicken bit,如下所示:
# wrmsr -a 0xc0011029 $(($(rdmsr -c 0xc0011029) | (1<<9)))
FreeBSD:
在 FreeBSD 上,您可以使用 cpucontrol(8)。
其他操作系統:
如果您使用的是其他操作系統,但不知道如何設置 MSR,可向供應商尋求幫助。請注意,禁用 SMT 是不夠的。
3.3 通用建議
l 定期更新系統補丁,減少系統漏洞,提升服務器的安全性。
l 加強系統和網絡的訪問控制,修改防火墻策略,關閉非必要的應用端口或服務,減少將危險服務(如SSH、RDP等)暴露到公網,減少攻擊面。
l 使用企業級安全產品,提升企業的網絡安全性能。
l 加強系統用戶和權限管理,啟用多因素認證機制和最小權限原則,用戶和軟件權限應保持在最低限度。
l 啟用強密碼策略并設置為定期修改。
3.4 參考鏈接
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7008.html
https://lock.cmpxchg8b.com/zenbleed.html
https://www.bleepingcomputer.com/news/security/zenbleed-attack-leaks-sensitive-data-from-amd-zen2-processors/
四、版本信息
版本 | 日期 | 備注 |
V1.0 | 2023-07-25 | 首次發布 |
五、附錄
5.1 公司簡介
啟明星辰成立于1996年,是由留美博士嚴望佳女士創建的、擁有完全自主知識產權的信息安全高科技企業。是國內最具實力的信息安全產品、安全服務解決方案的領航企業之一。
公司總部位于北京市中關村軟件園啟明星辰大廈,公司員工6000余人,研發團隊1200余人, 技術服務團隊1300余人。在全國各省、市、自治區設立分支機構六十多個,擁有覆蓋全國的銷售體系、渠道體系和技術支持體系。公司于2010年6月23日在深圳中小板掛牌上市。(股票代碼:002439)
多年來,啟明星辰致力于提供具有國際競爭力的自主創新的安全產品和最佳實踐服務,幫助客戶全面提升其IT基礎設施的安全性和生產效能,為打造和提升國際化的民族信息安全產業領軍品牌而不懈努力。
5.2 關于我們
啟明星辰安全應急響應中心已發布1000多個漏洞通告和風險預警,我們將持續跟蹤全球最新的網絡安全事件和漏洞,為企業的信息安全保駕護航。
關注我們: