Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00468

Опубликовано: 12 мар. 2018
Источник: fstec
CVSS2: 3.5
EPSS Низкий

Описание

Уязвимость реализации технологии AMD Secure Processor процессоров Ryzen и Ryzen Pro связана с недостатками реализации функций защиты. Эксплуатация уязвимости позволяет нарушителю, имеющему доступ к атакуемому компьютеру и обладающему правами администратора, отключить защиту System Management Mode (SMM) путём записи в регистры сопроцессора AMD Secure Processor

Вендор

Advanced Micro Devices Inc.

Наименование ПО

Ryzen
Ryzen Pro

Версия ПО

- (Ryzen)
- (Ryzen Pro)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,5)

Возможные меры по устранению уязвимости

Обновление микропрограммного обеспечения BIOS (до выпуска разработчиком обновления BIOS необходимо ограничить доступ к устройству)

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 64%
0.00465
Низкий

3.5 Low

CVSS2

Связанные уязвимости

CVSS3: 9
nvd
почти 8 лет назад

The AMD Ryzen and Ryzen Pro processor chips have insufficient access control for the Secure Processor, aka RYZENFALL-2, RYZENFALL-3, and RYZENFALL-4.

CVSS3: 9
github
больше 3 лет назад

The AMD Ryzen and Ryzen Pro processor chips have insufficient access control for the Secure Processor, aka RYZENFALL-2, RYZENFALL-3, and RYZENFALL-4.

fstec
почти 8 лет назад

Уязвимость реализации технологии AMD Secure Processor процессоров Ryzen и Ryzen Pro позволяющая осуществить выполнение произвольного кода на защищённом процессоре

fstec
почти 8 лет назад

Уязвимость реализации технологии AMD Secure Processor процессоров Ryzen и Ryzen Pro позволяющая осуществить чтение из защищённой области процессора

EPSS

Процентиль: 64%
0.00465
Низкий

3.5 Low

CVSS2