Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-05579

Опубликовано: 08 авг. 2023
Источник: fstec
CVSS3: 7.8
CVSS2: 6.8
EPSS Низкий

Описание

Уязвимость компонент CpmDisplayFeatureSmm микропрограммного обеспечения процессоров AMD связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Advanced Micro Devices Inc.

Наименование ПО

AMD Ryzen 3000 Series Desktop Processors Matisse AM4
AMD Ryzen 5000 Series Desktop Processors Vermeer AM4
AMD Ryzen 7000 Series Processors Raphael
AMD Athlon 3000 Series Desktop Processors with Radeon Graphics Picasso
AMD Ryzen 4000 Series Desktop Processors with Radeon Graphics Renoir FP5
AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Dali
AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Dali FP5
AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Pollock
AMD Ryzen 3000 Series Mobile Processors with Radeon Graphics Picasso
AMD Ryzen 4000 Series Mobile Processors with Radeon Graphics Renoir FP6
AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Lucienne
AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Cezanne
AMD Ryzen 6000 Series Mobile Processors Rembrandt
AMD Ryzen 7030 Series Mobile Processors Barcelo
AMD Ryzen 7020 Series Mobile Processors Mendocino

Версия ПО

до ComboAM4 PI V1 1.0.0.A (AMD Ryzen 3000 Series Desktop Processors Matisse AM4)
до ComboAM4V2 PI 1.2.0.A (AMD Ryzen 3000 Series Desktop Processors Matisse AM4)
до ComboAM4 V2 PI 1.2.0.A (AMD Ryzen 5000 Series Desktop Processors Vermeer AM4)
до ComboAM5 1.0.0.6 (AMD Ryzen 7000 Series Processors Raphael)
до ComboAM4PIv1 1.0.0.A (AMD Athlon 3000 Series Desktop Processors with Radeon Graphics Picasso)
до ComboAM4V2 1.2.0.A (AMD Athlon 3000 Series Desktop Processors with Radeon Graphics Picasso)
до ComboAM4V2 1.2.0.A (AMD Ryzen 4000 Series Desktop Processors with Radeon Graphics Renoir FP5)
до PicassoPI-FP5 1.0.0.F (AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Dali)
до PicassoPI-FP5 1.0.0.F (AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Dali FP5)
до PollockPI-FT5 1.0.0.5 (AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Pollock)
до PicassoPI-FP5 1.0.0.F (AMD Ryzen 3000 Series Mobile Processors with Radeon Graphics Picasso)
до RenoirPI-FP6 1.0.0.B (AMD Ryzen 4000 Series Mobile Processors with Radeon Graphics Renoir FP6)
до CezannePI-FP6 1.0.0.E (AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Lucienne)
до CezannePI-FP6 1.0.0.E (AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Cezanne)
до RembrandtPI-FP7 1.0.0.8 (AMD Ryzen 6000 Series Mobile Processors Rembrandt)
до CezannePI-FP6 1.0.0.E (AMD Ryzen 7030 Series Mobile Processors Barcelo)
до MendocinoPI-FT6 1.0.0.5 (AMD Ryzen 7020 Series Mobile Processors Mendocino)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-4003

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 17%
0.00054
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2

Связанные уязвимости

CVSS3: 8.2
redhat
больше 2 лет назад

Insufficient input validation in CpmDisplayFeatureSmm may allow an attacker to corrupt SMM memory by overwriting an arbitrary bit in an attacker-controlled pointer potentially leading to arbitrary code execution in SMM.

CVSS3: 7.8
nvd
больше 2 лет назад

Insufficient input validation in CpmDisplayFeatureSmm may allow an attacker to corrupt SMM memory by overwriting an arbitrary bit in an attacker-controlled pointer potentially leading to arbitrary code execution in SMM.

CVSS3: 7.8
github
больше 2 лет назад

Insufficient input validation in CpmDisplayFeatureSmm may allow an attacker to corrupt SMM memory by overwriting an arbitrary bit in an attacker-controlled pointer potentially leading to arbitrary code execution in SMM.

EPSS

Процентиль: 17%
0.00054
Низкий

7.8 High

CVSS3

6.8 Medium

CVSS2