CVE-2021-26322: fallo en AMD 1st Gen AMD EPYC™
Publicada el · Actualizada el
Sin señal de explotación. Ningún artefacto público de explotación conocido hasta ahora.
La plataforma almacena una clave privada sin protección aleatoria adecuada, lo que permite que un atacante recupere la clave comparando mensajes cifrados. Esto debilita toda la seguridad del sistema.
La vulnerabilidad resulta de la reutilización de vectores de inicialización (IVs) al cifrar la clave privada de la plataforma, permitiendo ataques de two-time pad donde un atacante con acceso a múltiples criptogramas puede recuperar el texto plano de la clave. El problema afecta al cifrado en reposo del material criptográfico persistente sin generación de IV aleatorio criptográficamente seguro por operación de cifrado.
En el mismo producto, de las más peligrosas a las menos.