(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

Re: AMD崩溃错误



伙计们,

跟进这个问题,它已经被赋予了CVE ID: < http://cve.mitre.org/cgi bin/cvename.cgi?name=cve - 2017 - 7262 >

如果有任何问题,请让我们知道。

谢谢。

来自:代表Kurt Seifried < owner-cve-editorial-board-list@lists.mitre.org > < kseifried@redhat.com >
日期:周五,2017年3月24日16:25
:帕默< pmeunier@cerias.purdue.edu >
答:“Landfield,肯特B”< kent.b.landfield@intel.com >, cve-editorial-board-list Kurt Seifried < kurt@seifried.org > < cve-editorial-board-list@lists.mitre.org >
主题:Re: AMD崩溃错误

我不确定,微码本身是脆弱的,只不过他们固定它通过微码更新(再次模糊了硬件/软件之间的界线,而如果这是一个“硬件”的缺陷=)。

在星期四,2017年3月23日下午13点,帕斯卡默<pmeunier@cerias.purdue.edu>写道:

国际海事组织给脆弱的微码ID适合CVE的目标,两者兼而有之
最初,现在。可爱的捕捉,库尔特。

帕斯卡

星期五,2017-03-24 00:43 + 0000,Landfield,肯特B写道:
>我同意。这似乎是需要反暴力极端主义。AMD知道吗?
>
肯特> Landfield
>+ 1.817.637.8026
>
2017年> 3月23日,34点,Kurt Seifried <kurt@seifried.org< mailto:kurt@seifried.org> >中写道:
>
>所以Linux / Windows内核崩溃引发的普通用户会得到反暴力极端主义。为什么不这CVE吗?特别是当它的可确定的微码更新……
>
>http://forum.hwbot.org/showthread.php?t=167605
>http://forum.hwbot.org/showpost.php?p=480524
>https://万博下载包news.ycombinator.com/item?id=13924192
>
>我认为我们需要覆盖硬件情况砖/系统/硬件至少崩溃。
>
>我也一直认为AMD CNA,但他们不是吗?
>
>——
> Kurt Seifried
>kurt@seifried.org< mailto:kurt@seifried.org>



- - -


Kurt Seifried——红帽产品安全——云
PGP A90B F995 7350 148 f 66高炉7554 160 d 4553 5 e26 7993
红帽产品安全联系:
secalert@redhat.com


页面最后更新或审查:2017年3月27日,