A AMD encontrou uma nova e grave vulnerabilidade que afeta grande parte do seu portfólio de processadores. Ainda sem um nome, mas considerada perigosa, a brecha atinge CPUs Ryzen com arquiteturas Zen 1, 2, 3 e 4, mas, felizmente, a companhia já está ciente do problema e trabalha em soluções para mitigar ataques.
Em nível de periculosidade, a falha é considerada alta pela empresa e parece afetar os processadores diretamente pela BIOS da placa-mãe. Segundo a AMD, essa vulnerabilidade é capaz de gerar um tipo de gatilho para códigos arbitrários e maliciosos, colocando a integridade da máquina e dos dados em risco.
De forma mais aprofundada, a brecha pode bagunçar a SPI (Serial Peripheral Interface) e superar a integridade do sistema. Todavia, a AMD informa que esse problema tem quatro níveis de atuação, portanto as consequências da invasão podem ser diversas.
Continua após a publicidade
| Níveis de atuação da vulnerabilidade | ||
| CVE | Perigo | Descrição |
| CVE-2023-20576 | Alto | A verificação insuficiente de dados de autenticação do AGESA pode fazer com que o ataque atualize o SPI ROM e potencialmente resultando na negação de serviços ou escalonamento de privilégios |
| CVE-2023-20577 | Alto | Um heap overflow no módulo de SMM pode permitir que o invasor tenha acesso a uma segunda vulnerabilidade que permita a gravação em SPI flash, resultando potencialmente na execução arbitrária de códigos |
| CVE-2023-20579 | Alto | O acesso inadequado no SPI pode fazer com que o invasar tenha acesso privilegiado ao Ring0 (kernel) e ignore as proteções, resultando potencialmente na perda de integridade |
| CVE-2023-20587 | Alto | O acesso inadequado no SMM pode permitir com que os invasores tenham acesso ao SPI flash, resultando potencialmente na execução de códigos arbitrários |
Brecha tem mitigação pronta
Felizmente, a vulnerabilidade possui um ponto fraco. O time vermelho informa que os usuários não devem ser afetados caso tenham a versão mais recente do AGESA instalada na máquina. No entanto, certos processadores das linhas Ryzen 4000G e 5000G ainda não receberam a atualização.
Continua após a publicidade
Embora seja motivo de preocupação, os novos updates devem ser disponibilizados em breve pelas fabricantes de placas-mãe. Já os modelos das linhas regulares das famílias Ryzen, EPYC, Threadripper e Embedded parecem estar com as atualizações prontas para instalação.









![O ex-presidente Jair Bolsonaro (PL) afirmou em áudio enviado para o pastor Silas Malafaia que sem a votação da anistia não há possibilidade do Brasil negociar o tarifaço com os Estados Unidos.
A conversa é uma das citadas pela Polícia Federal (PF) no relatório que indiciou Bolsonaro e seu filho Eduardo Bolsonaro pela atuação deles para colocar os EUA contra autoridades brasileiras e por coação no âmbito do processo da trama golpista.
“Malafaia, o que eu mais tenho feito é conversar com pessoas mais acertadas, vamos assim dizer no tocando que se não começar votando a anistia não tem negociação sobre tarifa”, afirma Bolsonaro no áudio enviado em 13 de julho para o pastor.
Na mensagem, o ex-presidente ainda faz uma alusão às tentativas de governadores, entre eles Tarcísio de Freitas, de São Paulo, de tentar negociar com a
Embaixada dos EUA.
“Não adianta um ou outro governador querer ir pros Estados Unidos, ir pra embaixada, para não sei onde quer que ele vá, tentar sensibilizar. Não vai só seguir. Da minha parte, é por aí pô”, diz Bolsonaro.
“Eu tenho meus contatos, não falo com ninguém e tô fazendo aquilo que entendo, você tem razão, é a anistia.
Resolveu a anistia, resolveu tudo. Não resolveu? Já era.
Ele não perde nenhum. Tenha certeza disso”, completou Bolsonaro no áudio.
O áudio de Bolsonaro vem em resposta a mensagem de Malafaia, que, segundo a PF, estaria dando “orientações” a Bolsonaro sobre como se posicionar após a carta de Trump que impôs as taxas de 50% sobre o Brasil, em 9 de julho, dias antes da conversa.
Segundo Malafaia, seria necessário “pressionar o STF dizendo que se houver uma anistia ampla e total, a tarifa vai ser suspensa. Ainda pode usar o seguinte argumento:
Não queremos ver sanções contra ministros do STF e suas famílias. Eles se cagão [sic] disso! A questão da tarifa é justiça e liberdade, não econômica. Traz o discurso para isso!”, afirmou.
Pouco depois dessa mensagem, Malafaia envia um áudio em que “novamente orienta Bolsonaro em como direcionas a narrativa para os interesses dos investigados”, diz o relatório.](https://sudoestems.com.br/wp-content/uploads/2024/03/537227944_1300949231658827_2324692362068409941_n-269x320.jpg)

