Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2023-08567

Опубликовано: 27 окт. 2022
Источник: fstec
CVSS3: 9.8
CVSS2: 10
EPSS Низкий

Описание

Уязвимость режима System Management Mode (SMM) Supervisor микропрограммного обеспечения процессоров AMD Ryzen связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и оказать воздействие на целостность, доступность и конфиденциальность защищаемой информации

Вендор

Advanced Micro Devices Inc.

Наименование ПО

AMD Ryzen 5000 Series Desktop processor with Radeon graphics
AMD Ryzen 7000 Series Desktop Processors with Radeon Graphics
AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Cezanne
AMD Ryzen 6000 Series Mobile Processors Rembrandt
AMD Ryzen 7035 Series Mobile Processors with Radeon Graphics
AMD Ryzen 7040 Series Mobile Processors with Radeon Graphics

Версия ПО

до ComboAM4v2 1.2.0.B (AMD Ryzen 5000 Series Desktop processor with Radeon graphics)
до ComboAM5PI 1.0.8.0 (AMD Ryzen 7000 Series Desktop Processors with Radeon Graphics)
до CezannePI-FP6 1.0.0.fa (AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Cezanne)
до RembrandtPI-FP7 1.0.0.9b (AMD Ryzen 6000 Series Mobile Processors Rembrandt)
до RembrandtPI-FP7 1.0.0.9b (AMD Ryzen 7035 Series Mobile Processors with Radeon Graphics)
до PhoenixPI-FP8-FP7 1.0.0.2 (AMD Ryzen 7040 Series Mobile Processors with Radeon Graphics)

Тип ПО

Микропрограммный код
Микропрограммный код аппаратных компонент компьютера
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7011.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 67%
0.0053
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2

Связанные уязвимости

CVSS3: 9.8
nvd
около 2 лет назад

Improper input validation in the SMM Supervisor may allow an attacker with a compromised SMI handler to gain Ring0 access potentially leading to arbitrary code execution.

CVSS3: 9.8
github
около 2 лет назад

Improper input validation in the SMM Supervisor may allow an attacker with a compromised SMI handler to gain Ring0 access potentially leading to arbitrary code execution.

EPSS

Процентиль: 67%
0.0053
Низкий

9.8 Critical

CVSS3

10 Critical

CVSS2