Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2018-00474

Опубликовано: 12 мар. 2018
Источник: fstec
CVSS2: 6
EPSS Низкий

Описание

Уязвимость чипсета Promontory, используемого совместно с процессорами Ryzen и Ryzen Pro, связана с наличием недекларированных возможностей в его микропрограммном обеспечении. Эксплуатация уязвимости позволяет нарушителю, имеющему доступ к атакуемому компьютеру и обладающему правами администратора, получить доступ к физической памяти в результате использования сетевого устройства или специально сформированного драйвера

Вендор

Advanced Micro Devices Inc.

Наименование ПО

Ryzen
Ryzen Pro
Promontory

Версия ПО

- (Ryzen)
- (Ryzen Pro)
- (Promontory)

Тип ПО

ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6)

Возможные меры по устранению уязвимости

Обновление микропрограммного обеспечения BIOS (до выпуска разработчиком обновления BIOS необходимо ограничить доступ к устройству)

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 68%
0.00573
Низкий

6 Medium

CVSS2

Связанные уязвимости

CVSS3: 9
nvd
почти 8 лет назад

The Promontory chipset, as used in AMD Ryzen and Ryzen Pro platforms, has a backdoor in firmware, aka CHIMERA-FW.

CVSS3: 9
github
больше 3 лет назад

The Promontory chipset, as used in AMD Ryzen and Ryzen Pro platforms, has a backdoor in firmware, aka CHIMERA-FW.

EPSS

Процентиль: 68%
0.00573
Низкий

6 Medium

CVSS2