AMD Zen+ 아키텍처(라이젠 2000 시리즈, 피나클 릿지)와 Zen2 아키텍처(라이젠 3000 시리즈, 마티스) 시리즈 CPU에 취약점이 발견되었다.
해당 취약점은 독일 드레스덴 기술 대학의 보안 연구팀이 2020년 10월 발견한 것으로, 이들은 이번 취약점을 Transient Execution of Non-canonical Accesses 로 명명했다. 당시 취약점 대응을 위해 AMD에 관련 정보를 통보하였고, AMD에서는 이를 'AMD-SB-1010'로 분류했다.
AMD는 이번 취약점이 특정 소프트웨어의 시퀀스와 결합될 경우 비정규 로드를 일시적으로 실행하고 하위 48개 주소 비트만 사용하여 저장, 잠재적으로 데이터 누출이 발생할 수 있음을 인정했다. 이와 관련해 SW 제조사들에 잠재적 취약점 악용 관련 코드를 검토하고, LFENCE 또는 기존 스펙터 유형 완화책을 적용해 대응할 것을 권고했다.
AMD는 이번 취약점에 대해 기존 완화책이 사용될 수 있다는 입장을 밝히며 위험도를 중간(Medium)으로 분류하였지만, 펌웨어가 아닌 SW 개발사의 대응을 요구하는 것이라 지원이 중단된 구형 SW를 사용 중이라면 위험에 노출될 수 있어 해당 시스템 사용자들의 주의가 요구된다.
한편, Zen+와 Zen2 아키텍처 관련 보안 취약점 대응 내용은 AMD 보안 페이지에서 확인할 수 있다. |