PSXHAXで、PS5/PS4シーンの開発者の間でAMDが発表した脆弱性の情報が話題になっていることを伝えていました。
Back in 2019 we found a thing or two. One of the worst "coordinated" disclosures I've ever had. https://t.co/QydI260ORo
— Volodymyr Pikhur (@vpikhur) November 9, 2021
2019年の時点で俺達は1つか2つは見つけてた。今まで経験した中では最悪の「既に調整済みな」開示の一つ。
https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1021
リンク先には
AMD Server Vulnerabilities – November 2021
とあります。Google、Microsoft、Oracleとの共同レビューを実施して、AMDプラットフォームのセキュリティプロセッサーシステム管理ユニット等セキュリティ関連のコンポーネントに潜在的に存在する可能性のある脆弱性を探して修正が完了した内容が列挙されています。
共通脆弱性識別子(CVE)が割り当てられた多くの脆弱性が、要するに「対策済み」として情報が公開されたことになります。
もしかしたらこの中に初期型PS4やPS5なら有効な脆弱性が紛れ込んでいるかもしれません。