AMD Zen 1-4 nekontrolují správně podpis mikrokódu
Datum publikování: 10. 2. 2025
Výzkumníci Google odhalili zranitelnost procesorů AMD Zen 1–4 CVE-2024–56161, které nekontrolují správně podpis mikrokódu. Lokální útočník s administrátorskými právy pak může nahrát vlastní mikrokód, který například upravuje generátor náhodných čísel RDRAND, aby vždy vracel číslo 4.