Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00467

Опубликовано: 12 мар. 2018
Источник: fstec
CVSS2: 1
EPSS Низкий

Описание

Уязвимость реализации технологии AMD Secure Processor процессоров Ryzen, Ryzen Pro и Ryzen Mobile связана с недостатками реализации функций защиты. Эксплуатация уязвимости позволяет нарушителю, имеющему доступ к атакуемому компьютеру и обладающему правами администратора, осуществить запись в защищённую область процессора (запись памяти VTL-1) путём записи в регистры сопроцессора AMD Secure Processor

Вендор

Advanced Micro Devices Inc.

Наименование ПО

Ryzen
Ryzen Mobile
Ryzen Pro

Версия ПО

- (Ryzen)
- (Ryzen Mobile)
- (Ryzen Pro)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1)

Возможные меры по устранению уязвимости

Обновление микропрограммного обеспечения BIOS (до выпуска разработчиком обновления BIOS необходимо ограничить доступ к устройству)

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 64%
0.00465
Низкий

1 Low

CVSS2

Связанные уязвимости

CVSS3: 9
nvd
почти 8 лет назад

The AMD Ryzen, Ryzen Pro, and Ryzen Mobile processor chips have insufficient access control for the Secure Processor, aka RYZENFALL-1.

CVSS3: 9
github
больше 3 лет назад

The AMD Ryzen, Ryzen Pro, and Ryzen Mobile processor chips have insufficient access control for the Secure Processor, aka RYZENFALL-1.

EPSS

Процентиль: 64%
0.00465
Низкий

1 Low

CVSS2