Liebes Linux-Magazin-Team,
bitte beachten Sie die Informationen zu den verfügbaren Sicherheitsupdates
in der folgenden Sicherheitsmeldung.
Historie:
Version 2 (15.04.26):
Der Hersteller hat die Schwachstelle CVE-2024-36311 für AMD Ryzen-
basierende EPYC-Prozessoren der 4004/4005 Serien ergänzt, welche bisher
nur für AMD Athlon und AMD Ryzen Prozessoren geführt wurde (siehe
gesondertes Advisory.
Version 1 (13.02.26):
Neues Advisory
Ein Angreifer kann mehrere Schwachstellen aus der Ferne ausnutzen, um
Informationen auszuspähen, Privilegien zu eskalieren und einen Denial-of-
Service (DoS)-Angriff durchzuführen. Zudem kann ein Angreifer mehrere
Schwachstellen lokal ausnutzen, um Informationen auszuspähen,
Sicherheitsvorkehrungen zu umgehen, beliebigen Programmcode auszuführen und
nicht spezifizierte Angriffe durchzuführen.
Für die Ausnutzung der meisten Schwachstellen sind erweiterte Privilegien
erforderlich. Die erfolgreiche Ausnutzung mehrerer Schwachstellen kann
Einfluss auf andere Komponenten haben.
Der Hersteller informiert über die Schwachstellen und stellt Firmware-
Sicherheitsupdates in Form von ‘Platform Initialization (PI) firmware
packages’ und ‘Secure Encrypted Virtualization -Secure Nested Paging (SEV-
SNP) firmware’ bereit. Er veröffentlicht zudem eine Tabelle, über die sich
nachvollziehen lässt, mit welchen Prozessor-spezifischen Firmware Updates
die Schwachstellen jeweils behoben wurden.
Referenzen:
Dieses Advisory finden Sie auch im DFN-CERT Schwachstellenarchiv unter:
[https://adv-archiv.dfn-cert.de/adv/2026-0514]
Mit freundlichen Grüßen,
Ihr DFN-CERT Incident Response Team
—
(c) DFN-CERT Services GmbH, all rights reserved!
Bei einer Weitergabe der Informationen ist auf den Ursprung in
angemessener Weise hinzuweisen.
Im Übrigen gelten die Bestimmungen zum Copyright für die DFN-CERT
Webseite. https://www.dfn-cert.de/impressum.html