AMD Secure Procesor o AMD PSP (Platform Security Processor) es un microcontrolador incluido en los procesadores AMD dedicado entre otras cosas a gestionar la seguridad de los procesos.

Para ello, el atacante podría utilizar un certificado especialmente manipulado que provocara un desbordamiento de la pila en la función 'EkCheckCurrentCert'. Esta función es llamada a través de otra: 'TPM2_CreatePrimary', que no comprueba si la longitud de los certificados (EK) está dentro de los límites, lo que podría provocar el desbordamiento de la pila.
La vulnerabilidad fue debidamente notificada a AMD y corregida en una actualización de la BIOS el pasado diciembre.
Fuente: Hispasec
¿Exactamente en qué actualización vendría o venía ese parche?, es decir, si tengo habilitado windows update ¿que código viene consigo? (esto en windows 8.1)
ResponderBorrar