Une vulnérabilité d’exécution de code exploitable existe dans la fonctionnalité Shader AMD Radeon DirectX 11 pilote atidxx64.dll 26.20.15019.19000. Un attaquant peut fournir un fichier de shader spécialement conçu pour déclencher cette vulnérabilité, conduisant à l’exécution de code. Cette vulnérabilité peut être déclenchée d’un invité Hyper-V en utilisant la fonction RemoteFX, conduisant à l’exécution du code vulnérable sur l’hôte Hyper-V (à l’intérieur du processus de rdvgm.exe). En théorie, cette vulnérabilité pourrait également être déclenché à partir d’un navigateur Web (en utilisant WebGL et webassembly).
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1041
https://talosintelligence.com/vulnerability_reports/TALOS-2020-1041
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-6101