Описание
Уязвимость реализации технологии AMD Secure Processor (ASP) микропрограммного обеспечения процессоров AMD связана с недостаточной проверкой входных данных при выполнении системного вызова SYS_KEY_DERIVE. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор
Наименование ПО
Версия ПО
Тип ПО
Операционные системы и аппаратные платформы
Уровень опасности уязвимости
Возможные меры по устранению уязвимости
Статус уязвимости
Наличие эксплойта
Информация об устранении
Идентификаторы других систем описаний уязвимостей
- CVE
- AMD-SB
EPSS
10 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
Insufficient input validation in SYS_KEY_DERIVE system call in a compromised user application or ABL may allow an attacker to corrupt ASP (AMD Secure Processor) OS memory which may lead to potential arbitrary code execution.
Insufficient input validation in SYS_KEY_DERIVE system call in a compromised user application or ABL may allow an attacker to corrupt ASP (AMD Secure Processor) OS memory which may lead to potential arbitrary code execution.
EPSS
10 Critical
CVSS3
10 Critical
CVSS2