Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00471

Опубликовано: 12 мар. 2018
Источник: fstec
CVSS2: 1
EPSS Низкий

Описание

Уязвимость реализации технологии AMD Secure Processor процессора EPYC Server связана с недостатками реализации загрузчика, отвечающего за проверку работоспособности оборудования, а также за запуск модуля AMD Secure Processor. Эксплуатация уязвимости позволяет нарушителю, имеющему доступ к атакуемому компьютеру и обладающему правами администратора, осуществить запись в защищённую область процессора (запись памяти VTL-1) путём записи в регистры сопроцессора AMD Secure Processor

Вендор

Advanced Micro Devices Inc.

Наименование ПО

EPYC Server

Версия ПО

- (EPYC Server)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1)

Возможные меры по устранению уязвимости

Обновление микропрограммного обеспечения BIOS (до выпуска разработчиком обновления BIOS необходимо ограничить доступ к устройству)

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 64%
0.00465
Низкий

1 Low

CVSS2

Связанные уязвимости

CVSS3: 9
nvd
почти 8 лет назад

The AMD EPYC Server processor chips have insufficient access control for protected memory regions, aka FALLOUT-1, FALLOUT-2, and FALLOUT-3.

CVSS3: 9
github
больше 3 лет назад

The AMD EPYC Server processor chips have insufficient access control for protected memory regions, aka FALLOUT-1, FALLOUT-2, and FALLOUT-3.

fstec
почти 8 лет назад

Уязвимость реализации технологии AMD Secure Processor процессора EPYC Server, позволяющая осуществить чтение из защищённой области процессора

fstec
почти 8 лет назад

Уязвимость реализации технологии AMD Secure Processor процессора EPYC Server, позволяющая отключить защиту System Management Mode

EPSS

Процентиль: 64%
0.00465
Низкий

1 Low

CVSS2