AMD acaba de revelar que detectó una nueva vulnerabilidad en su software Ryzen Master. El error suena bastante peligroso: podría permitir que un atacante tome el control total de su PC.
Aquí está todo lo que sabemos sobre la vulnerabilidad y los pasos que debe seguir para proteger su computadora.
AMD Ryzen Master es un software útil si está utilizando un procesador AMD. Le permite monitorear su CPU en tiempo real, así como alterar las velocidades de reloj y el voltaje. Si bien definitivamente es útil, si cae en las manos equivocadas, podría estar en problemas, y parece que la herramienta ha sido golpeada con una vulnerabilidad bastante grave.
La vulnerabilidad fue descubierta por Conor McNamara y luego revelada por la propia AMD. Su gravedad se clasificó alta, y AMD describió el impacto potencial como «escalada de privilegios».
«La falta de validación de privilegios durante la instalación de AMD Ryzen Master puede permitir que un atacante con bajos privilegios modifique archivos que puedan conducir a la escalada de privilegios y la ejecución de código por parte del usuario con privilegios más bajos», dijo AMD.
Según lo que dijo AMD, esto significa que los usuarios con bajos niveles de privilegios podrían usar Ryzen Master para obtener el control del sistema. Sin embargo, no está claro si esto sería posible sin acceso de administrador, y parece que el usuario necesitaría poder acceder a la computadora en persona para llevar a cabo un ataque.
Esta es una de esas vulnerabilidades que es poco probable que afecte a muchos usuarios, pero una vez que alguien se ve afectado, el impacto podría ser grave. Otro ejemplo de este tipo de vulnerabilidad en el último año es Hertzbleed, que se cree que afecta a la mayoría de los mejores procesadores del mercado.
Incluso si siente que no está en riesgo, es mejor actualizar Ryzen Master a la última versión del software (2.10.1.2287). Estará protegido de la vulnerabilidad y también obtendrá algunas características nuevas, como la capacidad de establecer una temperatura máxima para su CPU. También puede configurar el voltaje del procesador por encima de 5.2V, pero no debe hacerlo a menos que sea un experto en overclocking de su CPU.