La vulnérabilité AMD ‘Inception’ affecte Zen 3 et 4

Des chercheurs suisses ont trouvé des failles dans la sécurité du processeur AMD Ryzen. AMD a décrit l’attaque « Inception » récemment découverte dans son bulletin officiel CVE-2023-20569. Comme certaines des vulnérabilités CPU les plus infâmes, Inception est une attaque par canal secondaire spéculative, qui peut éventuellement conduire à une fuite de données privilégiées vers des processus non privilégiés. Au moment de la rédaction de cet article, AMD n’a connaissance d’aucun exploit d’Inception en dehors des cercles de recherche en sécurité.

Malheureusement pour AMD et ses utilisateurs, Inception affecte les dernières familles de processeurs AMD Ryzen basées sur les cœurs Zen 3 et Zen 4 – dans les centres de données, les ordinateurs de bureau, les HEDT et les mobiles. Cependant, nous devons être reconnaissants que, à mesure que les détails d’Inception sont mis en ligne, des mesures d’atténuation sont en préparation.

Source-138