CVE-2021-26322: falha em AMD 1st Gen AMD EPYC™
Publicada em · Atualizada em
Sem sinal de exploração. Nenhum artefato público de exploração conhecido até agora.
A plataforma armazena uma chave privada sem proteção aleatória adequada, permitindo que um atacante recupere a chave comparando mensagens criptografadas. Isso enfraquece toda a segurança do sistema.
A vulnerabilidade resulta da reutilização de vetores de inicialização (IVs) ao criptografar a chave privada da plataforma, permitindo ataques de two-time pad onde um atacante com acesso a múltiplos criptogramas pode recuperar a chave em texto plano. O problema afeta a criptografia em repouso do material criptográfico persistente sem geração de IV aleatório criptograficamente seguro por operação de criptografia.
No mesmo produto, das mais perigosas para as menos.