微比恩 > 信息聚合 > AMD 公布 Zen3 架构处理器漏洞,PFS 预测功能会导致沙盒内软件易受攻击

AMD 公布 Zen3 架构处理器漏洞,PFS 预测功能会导致沙盒内软件易受攻击

2021-04-04 22:53:01来源: IT之家

IT之家4月4日消息 据外媒 tomshardware 消息,AMD 三月公布了一份安全报告,介绍了 Zen3 架构处理器可能会遇到的漏洞,官方表示,目前尚未见到针对该漏洞的代码或者恶意工具。这项漏洞源于 Zen3 架构带来的新功能 Predictive Store Forwarding (PSF)。该技术可以预测正在存储以及已加载代码之间的关系来提升代码执行效率。大多数情况下,这项技术均能够准确预测,但是偶尔会出现错误的情况,这会导致一些问题。目前 AMD Zen3 架构处理器包含锐龙 5000系列桌面处理器,以及第三代 EPYC 霄龙处理器。AMD 的工程师已经发现,如果 PSF 预测功能发生错误判断,那么依赖沙盒运行的程序或依赖隔离机制运行的程序会面临很大的风险,容易受到攻击,严重程度可能相当于英特尔此前的 Spectre v4 幽灵漏洞。AMD 展现了两种可能发生 PSF 错误预测的场景:1、 首先

关注公众号