伙计们,
跟进这个问题,它已经被赋予了CVE ID: < http://cve.mitre.org/cgi bin/cvename.cgi?name=cve - 2017 - 7262 >
如果有任何问题,请让我们知道。
谢谢。
丹
来自:代表Kurt Seifried < owner-cve-editorial-board-list@lists.mitre.org > < kseifried@redhat.com > 日期:周五,2017年3月24日16:25 :帕默< pmeunier@cerias.purdue.edu > 答:“Landfield,肯特B”< kent.b.landfield@intel.com >, cve-editorial-board-list Kurt Seifried < kurt@seifried.org > < cve-editorial-board-list@lists.mitre.org > 主题:Re: AMD崩溃错误
我不确定,微码本身是脆弱的,只不过他们固定它通过微码更新(再次模糊了硬件/软件之间的界线,而如果这是一个“硬件”的缺陷=)。
在星期四,2017年3月23日下午13点,帕斯卡默<pmeunier@cerias.purdue.edu>写道:
国际海事组织给脆弱的微码ID适合CVE的目标,两者兼而有之 最初,现在。可爱的捕捉,库尔特。
帕斯卡
星期五,2017-03-24 00:43 + 0000,Landfield,肯特B写道: >我同意。这似乎是需要反暴力极端主义。AMD知道吗? > 肯特> Landfield >+ 1.817.637.8026 > 2017年> 3月23日,34点,Kurt Seifried <kurt@seifried.org< mailto:kurt@seifried.org> >中写道: > >所以Linux / Windows内核崩溃引发的普通用户会得到反暴力极端主义。为什么不这CVE吗?特别是当它的可确定的微码更新…… > >http://forum.hwbot.org/showthread.php?t=167605 >http://forum.hwbot.org/showpost.php?p=480524 >https://万博下载包news.ycombinator.com/item?id=13924192 > >我认为我们需要覆盖硬件情况砖/系统/硬件至少崩溃。 > >我也一直认为AMD CNA,但他们不是吗? > >—— > Kurt Seifried >kurt@seifried.org< mailto:kurt@seifried.org>
- - -
Kurt Seifried——红帽产品安全——云 PGP A90B F995 7350 148 f 66高炉7554 160 d 4553 5 e26 7993 红帽产品安全联系:secalert@redhat.com
|