COMPTOIR
register

Vulnérabilité en vue chez les chipsets d'Amédé, mettez à jour !

Alors qu’AMD semble loucher, ou tout du moins ne pas écarter la possibilité, de diversifier son offre de CPU, voilà que la dure voix de la raison s’abat sur la firme : faire du matériel, c’est bien beau, mais il faut encore en assurer le support logiciel. Ce qui signifie des pilotes fonctionnels, mais aussi sécurisés, et force est de constater que ce n’est pas toujours le cas, en témoigne la faille du jour, enregistrée chez CVE à l’entrée 2021-26333.

 

Concernant tous les chipsets depuis les Athlon A4/6/8/10 ainsi que Zen et ses dérivés Threadripper, la faille n’est présente que sous Windows et concerne le pilote du PSP (amdpsp.sys). Rien à voir avec la console MER IL ET FOU de Sony, puisqu’il est question du Platform Secure Processor, un contrôleur chargé de fournir un environnement de travail sécurisé et sain, se payant même le luxe d’être initialisé avant le CPU en tant que tel.

 

Or, via l’interface servant à communiquer avec le bidule, il est possible pour un programme utilisateur sans permissions spéciales de demander de la mémoire contiguë au niveau matériel. En outre, une incohérence entre la mémoire réellement réservée pour l’utilisateur et les données accessibles permet à l’utilisateur d’avoir un accès direct à une zone non remise à zéro par l’OS. Ainsi, l’exploitation de la vulnérabilité peut retourner des pages mémoire non initialisées, pouvant alors avoir contenu des données critiques telles des clefs registres servant à l’authentification d’un utilisateur. Rajouter qu’une autre vulnérabilité rend possible le fait de conserver l’accès à ces précieuses pages mémoire, même en cas d’appel à la fonction de fermeture de la zone mémoire, rendant l’exploitation du filon plus facile. Plutôt effrayant...

 

amd broken logo

 

Au niveau des correctifs, Windows Update a normalement dû faire les choses à votre place, à savoir installer tout seul comme un grand le pilote AMD PSP 5.17.0.0, aussi nommé AMD Chipset Driver 3.08.17.735. Si jamais vous n’avez pas confiance, ou que le système de mise à jour est désactivé chez vous, il est possible de trouver l’installeur ici.

 

Inutile cependant de (trop) taper sur AMD sur ce coup : faire un pilote foiré est malheureusement chose commune — d’autant plus que la complexité des machines augmente à n’en plus finir — et c’est davantage sur la gestion de la faille et sa rapidité de patch que s’évalue la réelle prise en charge logicielle d’une boite. Sur ce coup, les rouges sont, en fait, dans la moyenne puisque le whitepaper a été donné à la firme début avril, et le patch est sorti il y a quelque semaines, soit 5 mois plus tard, et l’officialisation de la faille ne s’effectue qu’aujourd’hui pour des raisons évidentes de sécurité. Dans le doute, vérifiez tout de même votre version ! (Source : Tom’s Hardware)

 

Un poil avant ?

Voici ce que seraient les Alder Lake basse consommation

Un peu plus tard ...

Gamotron • Comme un air de déjà vu

Les 14 ragots
Les ragots sont actuellement
ouverts à tous, c'est open bar !
par xcomm, le Mardi 21 Septembre 2021 à 18h44  
Il me semble que les mises à jours AMD pour Windows 7 sont arrêtées depuis peu. Je te laisse suivre, mais cela pourrait être une piste.
Message de Jemporte supprimé par un modérateur : hs malvenu
par Jemporte, le Dimanche 19 Septembre 2021 à 23h10  
par xcomm le Dimanche 19 Septembre 2021 à 18h52
J'en parlais déjà ici :
https://www.comptoir-hardware.com/actus/software-pilotes/44702-amd-publie-ses-pilotes-chipset-windows-11.html

En fait, la version 3.08.17.735 est la première version prenant en charge la vulnérabilité, mais la version actuelle est bien la 3.09.01.140 qui prend également bien entendu le correctif en compte.

Vu le peu de différence pour Windows 10 ce n'est pas dramatique d'être encore sur la version précédente 3.08.17.735.

[EDIT] De mon côté, la mise à jour du PSP a été réalisée le 10 août à l'aide de Windows Update un peu avant la sortie de la version complète 3.08.17.735 d'AMD mise à disposition vers le 27 août ou un peu avant.
Moi je trouve que les 2.17.25.506 du 2 juin 2021 sous Windows 7.
Mais je suis pas sous Windows 11 (et je n'y serai probablement jamais) ni sous W10 (enfin si 2 postes destinés exclusivement à Teams et quelques machins Web que j'allume rarement).
De toute façon je mettrai pas à jour sur W7.
par xcomm, le Dimanche 19 Septembre 2021 à 18h52  
par Un ragoteur confus du Grand Est le Samedi 18 Septembre 2021 à 23h50
Ben justement, sur le site d'AMD je trouve la version 3.09.01.140 (datée du 13 septembre), alors que vous parlez de la 3.08.17.735 dans l'article...
J'en parlais déjà ici :
https://www.comptoir-hardware.com/actus/software-pilotes/44702-amd-publie-ses-pilotes-chipset-windows-11.html

En fait, la version 3.08.17.735 est la première version prenant en charge la vulnérabilité, mais la version actuelle est bien la 3.09.01.140 qui prend également bien entendu le correctif en compte.

Vu le peu de différence pour Windows 10 ce n'est pas dramatique d'être encore sur la version précédente 3.08.17.735.

[EDIT] De mon côté, la mise à jour du PSP a été réalisée le 10 août à l'aide de Windows Update un peu avant la sortie de la version complète 3.08.17.735 d'AMD mise à disposition vers le 27 août ou un peu avant.
par lerevolteur83, le Dimanche 19 Septembre 2021 à 18h49  
par Jean-Cloud Dos en Nouvelle-Aquitaine le Dimanche 19 Septembre 2021 à 16h48
Et bien heureusement que j'ai lu l'article. Non seulement Windows Update n'a rien trouvé (même dans les màj facultatives) mais en plus je n'étais vraiment pas à jour...
DL à la main et installé
Pareil de mon côté, je suis surpris de n'avoir jamais vu de trace de chipset amd via windows update. A mon avis, update ne propose que sur l'existant et n'ira pas prendre les devants, pour le coup il n'y a pas d'analyse profonde du matériel comme certains sites le font.
En allant faire un tour dans les options avancées de win update, je pensais que la désactivation de la réception de màj de produits microsoft pouvait impacter celles de la carte mère, mais comme c'est bien indiqué, ne concerne que les produits microsoft (skype, office word/excel, etc).
Je viens de réactiver cette option, j'ai une chiée d'updates maintenant

Ne règle malheureusement pas le souci de fréquence en stratégie cpu lorsque fixé à 100%.
par Jean-Cloud Dos en Nouvelle-Aquitaine, le Dimanche 19 Septembre 2021 à 16h48  
Et bien heureusement que j'ai lu l'article. Non seulement Windows Update n'a rien trouvé (même dans les màj facultatives) mais en plus je n'étais vraiment pas à jour...
DL à la main et installé
par Un champion du monde du Grand Est, le Dimanche 19 Septembre 2021 à 13h00  
En attendant, le bug du 99% des Amd zen sur Windows 10 n'est toujours pas réglé ( turbo s'enclenche alors qu'il ne le devrait pas .... depuis une mise à jour il y a 1 mois environ ... )
Message de Un #ragoteur connecté des Hauts-de-France supprimé par un modérateur : HS
par Gustavo L.P., le Dimanche 19 Septembre 2021 à 09h31  
Pareil, c'était dans les Mises à jour Facultatives -> MAJ du pilote
par Un ragoteur qui aime les BX en Île-de-France le Dimanche 19 Septembre 2021 à 07h51
J'ai du faire la MAJ à la main !!!
Mon Windows Update n'a rien vu et pourtant le driver PSP était en 4.9 de juin 2020...
par Un ragoteur qui aime les BX en Île-de-France, le Dimanche 19 Septembre 2021 à 07h51  
J'ai du faire la MAJ à la main !!!
Mon Windows Update n'a rien vu et pourtant le driver PSP était en 4.9 de juin 2020...
par Nicolas D., le Dimanche 19 Septembre 2021 à 04h41  
par Adrenokrohm le Dimanche 19 Septembre 2021 à 00h36
Le pilote PSP est bien en 5.17.0.0 dans la version 3.09.01.140

Ce PSP 5.17 date du 11 juin apparemment, il aurait été donc corrigé il y a 3 mois déjà ?
C'est fort possible : pour des raisons de sécurité, la faille est patchée avant sa divulgation publique, et là, il est question d'un premier contact avec AMD cinq mois plus tôt.
par Adrenokrohm, le Dimanche 19 Septembre 2021 à 00h36  
par Un ragoteur confus du Grand Est le Samedi 18 Septembre 2021 à 23h50
Ben justement, sur le site d'AMD je trouve la version 3.09.01.140 (datée du 13 septembre), alors que vous parlez de la 3.08.17.735 dans l'article...
Le pilote PSP est bien en 5.17.0.0 dans la version 3.09.01.140

Ce PSP 5.17 date du 11 juin apparemment, il aurait été donc corrigé il y a 3 mois déjà ?