AMD|AMD披露CVE-2021-26333芯片组驱动程序信息泄露漏洞详情( 二 )


但在 Tom's Hardware 深入了解了 Economou 的文档并联系 AMD 后,该公司终于披露了完整的受影响产品列表 。
报告显示,问题源于 amdsps.sys 驱动程序的两个独立部分 。作为由平台安全处理器(PSP)调用的一种嵌入式安全管理芯片,此类攻击会导致低权限用户也访问到数 GB 未初始化的物理内存页面 。
最后,AMD 建议用户立即通过 Windows Update 等渠道获取 AMD PSP 驱动程序更新(5.17.0.0),或通过官网支持页面下载 3.08.17.735 版本的 AMD 芯片组驱动程序 。

推荐阅读