Global Preloader
Vulnerabilidad
(09/Jan/2018) Ejecución remota de código en AMD Secure Processor

Ejecución remota de código en AMD Secure Processor

AMD Secure Procesor o AMD PSP (Platform Security Processor) es un microcontrolador incluido en los procesadores AMD dedicado entre otras cosas a gestionar la seguridad de los procesos.

Cfir Cohen, investigador de seguridad de Google, ha descubierto un fallo en dicho microcontrolador que permite a un atacante ejecutar código arbitrario, a través de un certificado especialmente modificado lo que ocasiona el desbordamiento de la pila de la función 'EkCheckCurrentCert y con ello inyectar codigo.

La vulnerabilidad fue debidamente notificada a AMD y corregida en una actualización de la BIOS.