본문 바로가기

단축키

Prev이전 문서

Next다음 문서

단축키

Prev이전 문서

Next다음 문서

마더보드 소켓에 장착된 Ryzen 프로세서.

 

 

AMD의 Zen 1 아키텍처가 최신 Zen 3 및 Zen 4 CPU에 영향을 미치는 최근 '인셉션' 취약점 에 영향을 받지 않는다는 사실에도 불구하고 특히 Zen 1 CPU에 영향을 미치는 또 다른 취약점이 발견되었습니다. Phoronix 의 보고서에 따르면 Linux 운영 체제에서 CPU가 정수 계산을 숫자 0으로 나눌 경우 잠재적으로 민감한 데이터를 유출할 수 있는 새로운 Zen 1 취약점이 발견되었습니다.

 

AMD Linux 개발자 Borislav Petkov의 논평에 따르면 이 버그는 특히 Zen 1 CPU가 특정 상황에서 정수 계산을 0으로 나눈 후 "부실한 몫 데이터"를 남깁니다. 수정 사항에는 "잠재적으로 민감한 데이터의 누출을 방지하기 위해 #DE 예외 처리기에서 반환하기 전에 더미 나누기 0/1"을 수행하는 것이 포함됩니다.

 

고맙게도 Linux 커뮤니티는 이미 버그 수정을 발표하여 문제를 해결했습니다. Petkov는 취약점을 해결하기 위해 Linux 커널 패치를 승인했습니다. 이 패치는 오늘 Linux 6.5 커널에 병합되었으며 모든 안정적인 Linux 커널 릴리스에도 백포팅되도록 설정되었습니다. 따라서 이전 Linux 커널을 사용하는 OS를 실행 중인 경우 새로운 수정 사항을 얻기 위해 최신 Linux 커널 버전으로 업그레이드할 필요가 없습니다.

 

흥미롭게도 커널 업데이트를 포함하지 않는 또 다른 해결 방법이 있습니다. Zen 1 CPU에서도 Symmetric Multi-Threading을 비활성화하면 취약점을 무력화할 수 있습니다. 이 방법은 SMT가 AMD CPU에서 제공하는 성능 이점을 감소시키고 많은 경우 아키텍처 제한으로 인해 절전 모드를 비활성화하기 때문에 분명히 결점이 있습니다. 그러나 특정 OS에 대한 커널 패치가 릴리스되기를 기다리는 Linux 사용자를 위해 일시적으로 취약점을 패치하는 좋은 방법입니다.

 

이 문제는 몇 년 전 Intel의 HyperThreading 기술을 비활성화하여 해당 칩의 일부 보안 허점을 패치한 Intel Skylake 칩의 유사한 문제를 연상시킵니다.

 

고맙게도 이 문제는 Linux에만 국한된 것으로 보이며 Windows 운영 체제에는 영향을 미치지 않습니다. 또한 취약점은 이미 Linux 사용자를 위해 적극적으로 패치되고 있습니다. 그러나 현재 최신 AMD CPU 및 Intel CPU에 영향을 미치는 다른 두 가지 취약점인 Inception 및 Downfall에 대해서도 동일하게 말할 수 없습니다 .

 

 

 

https://www.tomshardware.com/news/zen1-vulnerability-emerges-dvided-by-0-leak-data




List of Articles
번호 분류 제목 글쓴이 조회 수 날짜
공지 덕질 공통 이용규칙 및 안내 (업데이트중+ 2024-04-13) 😀컴덕824 3866 2024.04.14
공지 1000P를 모으면 다이소 상품권 1000원을 신청할 수 있습니다. file Private 4954 2024.02.14
5309 일반 ? 페어폰? file 😀16675494 33 2022.03.03
5308 일반 ???: 핫딜 올려봐~~~ 😀컴덕205 70 2022.02.09
5307 일반 .exe 파일을 추출 하는 프로그램 😀컴덕436 466 2023.03.27
5306 정보/소식 ‘도둑 시청’ 새 누누티비 문 열었다…OTT 업계 '한숨' 😀컴덕974 182 2023.06.24
5305 일반 ‘테라’ 권도형 “싱가포르 있다”더니…현지 사무실 폐쇄 😀익명353 538 2022.12.31
5304 일반 “넷플릭스보다 디즈니+” 냉정한 美 월가, 디즈니 손든 이유 😀익명650 36 2023.03.27
5303 일반 “몸값 시한 지나면 자동 삭제”··· 랜섬웨어 ‘로키로커’가 당신을 노린다 😀익명191 507 2022.12.31
5302 일반 “몸값 시한 지나면 자동 삭제”··· 랜섬웨어 ‘로키로커’가 당신을 노린다 😀컴덕후786 36 2023.03.27
5301 일반 ㈜아이티스노우볼, 투자용 신용평가서 최상위급 'Ti-2' 등급 획득 😀컴덕후910 89 2023.03.27
5300 일반 (개발자분들을 위한 익스 호환성 태그) X-UA-Compatible Meta Tag Description and Uses: 😀컴덕435 42 2023.03.27
5299 일반 (꿀팁) 현재 핸드폰(스마트폰) 배터리수명을 체크하는 방법 😀컴덕753 1102 2023.03.27
5298 일반 (루머) 구글 픽셀 4 디자인 유출 😀익명792 1074 2023.03.27
5297 일반 (루머) 아이패드 7세대 & 아이패드 미니5 주요 스펙 😀익명827 966 2023.03.27
5296 일반 (루머)인텔 신규 제온 24C CPU는 AMD 쓰레드리퍼 24C보다 느려 file 😀익명926 1815 2023.02.07
5295 일반 (리눅스) 네트워크 경로 추적, DNS 네임서버 추적 😀컴덕147 53 2023.03.27
5294 일반 (밑에서 이어짐) 병원 실려갔음 😀컴덕후454 43 2022.02.14
5293 일반 (생방)네이버 라이브 쇼핑 준비중- 잠시 후 아래 링크에서 WD_BLACK 특판 시작합니다 σ(^○^) file 😀컴덕후307 40 2023.03.27
5292 일반 (생방으로 컴수리) 램이 귀신이 씌인거 같았요. 16기가 램이 8기가 램이랑 안붙어요 o(〒﹏〒)o file 😀컴덕042 39 2023.03.27
5291 일반 (수정)i5 11500, i7 11700K 게임 벤치마크 유출 😀컴덕후669 73 2023.03.27
5290 일반 (컴알못/모니터 관련 질문많음..) 조립pc랑 모니터 따로 사도 돼?? 😀컴덕094 31 2020.12.28
목록
Board Pagination Prev 1 2 3 4 5 6 7 8 9 10 ... 266 Next
/ 266