AMD Zen 5 CPU’larda Bulunan Kritik Açık, Şifre Anahtarlarını Tahmin Edilebilir Kılabilir

AMD, Zen 5 mimarili işlemcilerde RDSEED komutunu etkileyen yüksek önem dereceli bir güvenlik sorununu doğruladı. AMD-SB-7055 olarak geçen ve CVE-2025-62626’yla izlenen açık, RDSEED’in bazen sıfır üretip yine de “başarılı” bayrağı set etmesine yol açıyor. Bu durum, kriptografik anahtarların yeterince rastgele olmamasına ve gizlilik ile bütünlük kaybına neden olabiliyor.

AMD, hatanın RDSEED’in 16 ve 32 bit formlarını etkilediğini, 64 bit formun etkilenmediğini belirtiyor. Sorun ilk olarak Linux çekirdek posta listesinde gündeme geldi; ardından Linux tarafında Zen 5 için RDSEED kullanımını geçici olarak kapatan yamalar önerildi.

Kimler etkileniyor, takvim nasıl?

Ne yapmalı?

Özetle, sorun yerel saldırganların rastgelelik kalitesini düşürerek savunmaları zayıflatmasına kapı aralıyor. AMD’nin mikrokod/AGESA güncellemeleri yakında geliyor; son kullanıcıların atacağı en etkili adım BIOS güncellemesi.

Kaynak: www.techspot.com

Exit mobile version