芯片制造商周二补丁:Nvidia、AMD、Arm 发布安全公告
真正值得关注的不是SecurityWeek这一条动作本身,而是它可能把「硬件」的竞争焦点推向算力经济性与终端入口竞争。
原文链接:https://www.securityweek.com/chipmaker-patch-tuesday-nvidia-amd-arm-issue-security-advisories/
主要芯片制造商 AMD、Arm 和 Nvidia 周二发布了新的安全公告,通知客户最近在其产品中发现的漏洞。
AMD 宣布修复 CVE-2026-43603,这是其 Linux GPU 内核驱动程序中的 NULL 指针取消引用缺陷,可能导致系统崩溃和拒绝服务 (DoS) 情况。该公司将安全缺陷的报告归功于 SecMate 的 Maxime Rossi Bellom 和 Ramtine Tofighi Shirazi。
AMD 在其报告中指出:“根据研究人员的报告,当应用程序调用特定的图形内存管理接口在某些计算处理条件下执行‘清除’操作时,驱动程序可能无法在使用前验证内部数据引用。”该公司于 7 月份推出了针对 EPYC Athlon、Ryzen、Radeon 和 Instinct 处理器的修复程序。它计划于 10 月份发布适用于 EPYC 嵌入式和 Ryzen 嵌入式处理器的补丁。
Arm 发布了一份公告,涵盖其 Mali GPU 中的九个漏洞,这些漏洞可能允许访问已释放的内存或敏感内核信息,或者可能导致拒绝服务 (DoS) 情况。广告。滚动以继续阅读。该公司已发布针对 Valhall GPU 和 Arm 第五代 GPU 架构内核和用户空间驱动程序的修复程序。
Bifrost GPU 内核和用户空间驱动程序也会受到影响。
Nvidia 宣布推出适用于 Linux 的 Triton 推理服务器的软件更新,解决了两个高严重性的安全缺陷。第一个可能导致 DoS 情况,而第二个可能导致信息泄露、数据篡改和 DoS 情况。截至本文发布时,英特尔自上一个补丁星期二以来尚未发布新的安全公告。
Ionut Arghire 是《SecurityWeek》的国际记者。演讲者将探讨 ASM 战略的各个组成部分、强制执行持续资产可见性和库存工具的推动,以及现代安全计划中红队、错误赏金和渗透测试的使用。网络研讨会:最低可行业务:您能证明您的组织会恢复吗?在此实时网络研讨会中,了解如何定义您的最低可行业务、识别其所依赖的系统、根据业务需求衡量实际恢复时间,并向董事会提出差距作为可衡量的风险。
Frank Verdecanna 被任命为 Armadin 首席财务官。