
AMD ha arreglado una vulnerabilidad crítica de seguridad que afecta a las CPU Zen 5 con la BIOS AGESA 1.2.0.3c, que permite ejecutar microcódigo no firmado dañino para la CPU. La vulnerabilidad, denominada EntrySign, se debe a la decisión de AMD de usar un algoritmo de seguridad hash débil como AES-CMAC. La actualización de BIOS AGESA 1.2.0.3c ha sido lanzada por MSI y pronto estará disponible para otras marcas. La vulnerabilidad afecta a todas las CPU Zen desde Zen 1 a Zen 5, y AMD asegura que envió el firmware actualizado a los distintos OEM de las placas bases a finales del mes pasado.