【FreeBuf早报 | AMD新型漏洞影响多款CPU;Linux内核子系统高危漏洞可致本地提权】
🕐AMD芯片组曝新型"瞬态调度攻击"漏洞,涉及多款处理器,可能导致跨特权边界信息泄露。漏洞源于CPU微架构缺陷,需恶意访问才能利用。AMD已发布微码更新修复。
🕑Linux内核NFT子系统存在双重释放漏洞(5.6-rc1至6.13-rc3),攻击者通过特制netlink消息触发未初始化栈变量,导致本地提权。启用CONFIG_INIT_STACK_ALL_ZERO或应用补丁可缓解。
#AMD##CPU##Linux#
🍃更多详情参见:http://t.cn/A6kxFKAF
