Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00464

Опубликовано: 12 мар. 2018
Источник: fstec
CVSS2: 6
EPSS Низкий

Описание

Уязвимость реализации технологии AMD Secure Processor процессоров Ryzen, Ryzen Pro, Ryzen Mobile и EPYC Server связана с отсутствием процедуры обнаружения повреждения содержимого флеш-памяти. Эксплуатация уязвимости позволяет нарушителю, имеющему доступ к атакуемому компьютеру и обладающему правами администратора, обойти проверку кода в ходе процесса безопасной загрузки и внедрить вредоносный код в BIOS компьютера в результате изменения содержимого флеш-памяти

Вендор

Advanced Micro Devices Inc.

Наименование ПО

EPYC Server
Ryzen
Ryzen Mobile
Ryzen Pro

Версия ПО

- (EPYC Server)
- (Ryzen)
- (Ryzen Mobile)
- (Ryzen Pro)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)

Возможные меры по устранению уязвимости

Обновление микропрограммного обеспечения BIOS (до выпуска разработчиком обновления BIOS необходимо ограничить доступ к устройству)

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 68%
0.00573
Низкий

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 9
nvd
почти 8 лет назад

The AMD EPYC Server, Ryzen, Ryzen Pro, and Ryzen Mobile processor chips have insufficient enforcement of Hardware Validated Boot, aka MASTERKEY-1, MASTERKEY-2, and MASTERKEY-3.

CVSS3: 9
github
больше 3 лет назад

The AMD EPYC Server, Ryzen, Ryzen Pro, and Ryzen Mobile processor chips have insufficient enforcement of Hardware Validated Boot, aka MASTERKEY-1, MASTERKEY-2, and MASTERKEY-3.

fstec
почти 8 лет назад

Уязвимость реализации технологии AMD Secure Processor процессоров Ryzen, Ryzen Pro, Ryzen Mobile и EPYC Server, позволяющая внедрить вредоносный код в BIOS компьютера

fstec
почти 8 лет назад

Уязвимость реализации технологии AMD Secure Processor процессоров Ryzen, Ryzen Pro, Ryzen Mobile и EPYC Server, позволяющая внедрить вредоносный код в BIOS компьютера

EPSS

Процентиль: 68%
0.00573
Низкий

6 Medium

CVSS2