Η AMD αποκάλυψε μια κρίσιμη ευπάθεια που επηρεάζει τη σειρά επεξεργαστών Zen 5, η οποία θέτει σε κίνδυνο την αξιοπιστία της παραγωγής τυχαίων αριθμών, ένα θεμελιώδες χαρακτηριστικό ασφαλείας στη σύγχρονη πληροφορική.
Δείτε επίσης: AMD και OpenAI αμφισβητούν την κυριαρχία της Nvidia στα AI chips

Η ευπάθεια, που παρακολουθείται ως CVE-2025-62626, επηρεάζει την εντολή RDSEED που χρησιμοποιείται από τα συστήματα για την παραγωγή κρυπτογραφικά ασφαλών τυχαίων αριθμών, απαραίτητων για την κρυπτογράφηση, την αυθεντικοποίηση και άλλες λειτουργίες ασφαλείας.
Το πρόβλημα προκύπτει από ένα ελάττωμα στην υλοποίηση της εντολής RDSEED στους επεξεργαστές Zen 5. Υπό ορισμένες συνθήκες, η εντολή επιστρέφει μια τιμή μηδέν ενώ λανθασμένα σηματοδοτεί επιτυχία μέσω της σημαίας μεταφοράς (CF=1).
Αυτή η συμπεριφορά δημιουργεί ένα επικίνδυνο σενάριο όπου το λογισμικό πιστεύει ότι έχει λάβει έναν έγκυρο τυχαίο αριθμό ενώ στην πραγματικότητα έχει λάβει μια προβλέψιμη τιμή μηδέν. Το πρόβλημα επηρεάζει τόσο τις 16-bit όσο και τις 32-bit μορφές της εντολής RDSEED, αν και η 64-bit έκδοση παραμένει ανεπηρέαστη.
Η AMD έμαθε για αυτό το σφάλμα μέσω ενός ασυνήθιστου καναλιού. Το πρόβλημα αναφέρθηκε πρώτα δημόσια στη λίστα αλληλογραφίας του πυρήνα Linux αντί μέσω της τυπικής διαδικασίας Συντονισμένης Γνωστοποίησης Ευπάθειας της AMD. Αυτή η δημόσια διαδρομή γνωστοποίησης υπογραμμίζει τη συνεργατική φύση της έρευνας ασφαλείας ανοιχτού κώδικα, αλλά επίσης τονίζει την πρόκληση της διαχείρισης πληροφοριών ασφαλείας μέσω διαφορετικών καναλιών αναφοράς.
Η σοβαρότητα αυτής της ευπάθειας δεν μπορεί να υποτιμηθεί. Η παραγωγή τυχαίων αριθμών αποτελεί τη ραχοκοκαλιά της κρυπτογραφικής ασφάλειας στα σύγχρονα συστήματα.
Δείτε ακόμα: Επίθεση Battering RAM παρακάμπτει την Ασφάλεια Intel και AMD

Όταν η RDSEED αποτυγχάνει σιωπηλά επιστρέφοντας μηδενικά ενώ υποδεικνύει επιτυχία, οι εφαρμογές μπορεί να δημιουργήσουν αδύναμα κλειδιά κρυπτογράφησης, προβλέψιμα διακριτικά αυθεντικοποίησης ή παραβιασμένα πρωτόκολλα ασφαλείας.
Ένας επιτιθέμενος με πρόσβαση στο τοπικό σύστημα θα μπορούσε ενδεχομένως να εκμεταλλευτεί αυτή την αδυναμία για να προβλέψει ή να επηρεάσει κρυπτογραφικές λειτουργίες, οδηγώντας σε παραβιάσεις δεδομένων ή μη εξουσιοδοτημένη πρόσβαση.
Οι διαχειριστές συστημάτων μπορούν να χρησιμοποιήσουν αποκλειστικά τη 64-bit μορφή της RDSEED, να αποκρύψουν τη δυνατότητα RDSEED από την ανίχνευση λογισμικού τροποποιώντας τις παραμέτρους εκκίνησης ή να εφαρμόσουν λογική λογισμικού για να αντιμετωπίσουν τις μηδενικές επιστροφές ως αποτυχίες που απαιτούν προσπάθειες επανάληψης. Η εταιρεία σχεδιάζει να κυκλοφορήσει ενημερώσεις μικροκώδικα και αναθεωρήσεις AGESA firmware σε όλο το χαρτοφυλάκιό της.
Οι επεξεργαστές AMD EPYC 9005 Series θα λάβουν ενημερώσεις μέχρι τα μέσα Νοεμβρίου 2025, ενώ οι καταναλωτικοί επεξεργαστές Ryzen 9000 Series, Ryzen AI 300 Series και Threadripper 9000 στοχεύουν σε κυκλοφορίες στα τέλη Νοεμβρίου. Οι ενσωματωμένες παραλλαγές επεξεργαστών θα δουν ενημερώσεις που θα αναπτυχθούν μέχρι τον Ιανουάριο του 2026.
Δείτε επίσης: Πώς να ενημερώσετε τους AMD drivers για καλύτερη απόδοση;

Οι οργανισμοί που λειτουργούν με επηρεαζόμενα συστήματα Zen 5 θα πρέπει να δώσουν προτεραιότητα στην εφαρμογή αυτών των ενημερώσεων μόλις είναι διαθέσιμες μέσω των αρχικών κατασκευαστών εξοπλισμού τους. Μέχρι να αναπτυχθούν οι ενημερώσεις, η εφαρμογή των συνιστώμενων παρακάμψεων λογισμικού παρέχει ουσιαστική προστασία έναντι της πιθανής εκμετάλλευσης αυτής της ευπάθειας τυχαιότητας.
🔒 Προστατέψτε την ιδιωτικότητά σας με Proton VPN
Ελβετικό VPN από τους δημιουργούς του Proton Mail — αυστηρή πολιτική no-logs, ισχυρή κρυπτογράφηση και ενσωματωμένο NetShield που μπλοκάρει διαφημίσεις, trackers & malware.
- ✔ No-logs, με έδρα την Ελβετία (εκτός 14-Eyes)
- ✔ NetShield: φραγή διαφημίσεων, trackers & κακόβουλων domains
- ✔ Καλύπτει όλες τις συσκευές — δωρεάν έκδοση διαθέσιμη
Ο σύνδεσμος είναι συνεργατικός (affiliate) — το SecNews ενδέχεται να λάβει προμήθεια χωρίς επιπλέον κόστος για εσάς. Δεν επηρεάζει την ανεξαρτησία της αρθρογραφίας μας.
