Er zijn een flink aantal beveiligingslekken gevonden met betrekking op grafische kaarten van AMD. Deze kunnen misbruikt worden om onder andere hogere gebruikersrechten te verkrijgen of schrijftoegang tot het kernelgeheugen te bemachtigen. De fabrikant geeft geen voorbeelden van aanvalsscenario's, enkel de potentiële gevolgen worden opgesomd.
Aanvallers kunnen verschillende beveiligingslekken gebruiken om computers met AMD grafische kaarten aan te vallen. Gepatchte versies van Radeon Software en Radeon Pro Software for Enterprise zijn beschikbaar om te downloaden. Het merendeel van de kwetsbaarheden wordt geclassificeerd met het dreigingsniveau hoog. In veel gevallen wordt Windows 10 expliciet genoemd, over Windows 11 wordt niet gesproken. AMD heeft de beveiligingsgaten gedicht in de volgende updates, het wordt aangeraden deze te installeren:
AMD Radeon Software | AMD Radeon Pro Software for Enterprise | |
CVE-2020-12894 CVE-2020-12900 CVE-2020-12964 CVE-2020-12980 tot 12983 CVE-2020-12985 tot 12987 |
20.7.1 en hoger | 21.Q1 Enterprise Driver |
CVE-2020-12893 CVE-2020-12899 CVE-2020-12901 tot 12905 CVE-2020-12920 CVE-2020-12929 CVE-2020-12962 CVE-2020-12963 CVE-2020-12895 CVE-2020-12898 |
20.11.2 en hoger | 21.Q1 Enterprise Driver |
CVE-2020-12897 CVE-2020-12892 |
21.3.1 en hoger | 21.Q2 Enterprise Driver |
CVE-2020-12891 CVE-2020-12960 |
21.4.1 en hoger | 21.Q2 Enterprise Driver |
Bron: heise