Zranitelnost procesorů AMD Sinkclose, lokální zvýšení práv
Datum publikování: 12. 8. 2024
Enrique Nissim a Krzysztof Okupski objevili novou zranitelnost procesorů AMD CVE-2023–31315 Sinkclose. Jedná se o zranitelnost v SMM (System Management Mode). Útočník s právy ring0 (jádro) může obejít zámek SMM a spustit libovolný kód s nejvyššími právy na x86 ring-2.