AMD拒付1万美元漏洞赏金,研究员公开交涉全过程

2026年2月,安全研究员Paul向AMD提交其自动更新工具存在的远程代码执行(RCE)漏洞,该漏洞可在中间人攻击场景下触发。AMD以‘中间人攻击不在赏金计划范围内’为由拒绝支付1万美元赏金。虽承诺发布CVE、修复软件并致谢,但未兑现报酬。经多次延期,修复于6月9日完成,距首次报告已逾124天。Paul随后公开全程沟通细节。目前漏洞已修复,但校验机制仍使用不安全的CRC32算法。

免责声明:本文内容由开放的智能模型自动生成,仅供参考。

上一篇:

下一篇: