Описание
Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения процессоров AMD связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
Вендор
Advanced Micro Devices Inc.
Наименование ПО
3rd Gen AMD EPYC
AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Pollock
AMD Athlon 3000 Series Desktop Processors with Radeon Graphics Picasso
AMD Ryzen Threadripper 3000 Series Processors
AMD Ryzen Threadripper PRO 3000WX Series Processors
AMD Athlon Mobile processor with Radeon graphics
AMD Ryzen Threadripper 2000 Series Processors
AMD Ryzen 3000 Series Desktop Processors Matisse AM4
AMD Ryzen 5000 Series Desktop Processors Vermeer AM4
AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Cezanne
AMD Ryzen 3000 Series Mobile Processors with Radeon Graphics Picasso
AMD Ryzen Threadripper PRO processors
AMD Ryzen 4000 Series Desktop Processors with Radeon Graphics Renoir FP5
AMD Ryzen 6000 Series Mobile Processors Rembrandt
AMD Ryzen 7035 Series Processors with Radeon Graphics
AMD Ryzen 5000 Series Processors with Radeon Graphics Barcelo
AMD Ryzen 7030 Series Mobile Processors Barcelo
AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Lucienne
Версия ПО
до MilanPI 1.0.0.3 (3rd Gen AMD EPYC)
до PollockPI-FT5 1.0.0.5 (AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Pollock)
до ComboAM4PI 1.0.0.9 (AMD Athlon 3000 Series Desktop Processors with Radeon Graphics Picasso)
до ComboAM4v2 PI 1.2.0.8 (AMD Athlon 3000 Series Desktop Processors with Radeon Graphics Picasso)
до CastlePeakPI-SP3r3 1.0.0.8 (AMD Ryzen Threadripper 3000 Series Processors)
до ChagallWSPI 1.0.0.3 (AMD Ryzen Threadripper PRO 3000WX Series Processors)
до PollockPI-FT5 1.0.0.5 (AMD Athlon Mobile processor with Radeon graphics)
до SummitPI-SP3r2 1.1.0.6 (AMD Ryzen Threadripper 2000 Series Processors)
до ComboAM4PI 1.0.0.9 (AMD Ryzen 3000 Series Desktop Processors Matisse AM4)
до ComboAM4v2 PI 1.2.0.8 (AMD Ryzen 3000 Series Desktop Processors Matisse AM4)
до ComboAM4 V2 PI 1.2.0.8 (AMD Ryzen 5000 Series Desktop Processors Vermeer AM4)
до ComboAM4v2 PI 1.2.0.8 (AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Cezanne)
до ComboAM4PI 1.0.0.9 (AMD Ryzen 3000 Series Mobile Processors with Radeon Graphics Picasso)
до ComboAM4v2 PI 1.2.0.8 (AMD Ryzen 3000 Series Mobile Processors with Radeon Graphics Picasso)
до CastlePeakWSPI-sWRX8 1.0.0.A (AMD Ryzen Threadripper PRO processors)
до ChagallWSPI 1.0.0.3 (AMD Ryzen Threadripper PRO processors)
до PicassoPI-FP5 1.0.0.E (AMD Ryzen 3000 Series Mobile Processors with Radeon Graphics Picasso)
до RenoirPI-FP6 1.0.0.9 (AMD Ryzen 4000 Series Desktop Processors with Radeon Graphics Renoir FP5)
до ComboAM4v2 PI 1.2.0.8 (AMD Ryzen 4000 Series Desktop Processors with Radeon Graphics Renoir FP5)
до CezannePI-FP6 1.0.0.B (AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Cezanne)
до RembrandtPI-FP7 1.0.0.2 (AMD Ryzen 6000 Series Mobile Processors Rembrandt)
до RembrandtPI-FP7 1.0.0.2 (AMD Ryzen 7035 Series Processors with Radeon Graphics)
до CezannePI-FP6 1.0.0.B (AMD Ryzen 5000 Series Processors with Radeon Graphics Barcelo)
до CezannePI-FP6 1.0.0.B (AMD Ryzen 7030 Series Mobile Processors Barcelo)
до CezannePI-FP6 1.0.0.B (AMD Ryzen 5000 Series Mobile Processors with Radeon Graphics Lucienne)
Тип ПО
Микропрограммный код аппаратных компонент компьютера
Микропрограммный код
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Критический уровень опасности (базовая оценка CVSS 2.0 составляет 10)
Критический уровень опасности (базовая оценка CVSS 3.0 составляет 9,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-3002
https://www.amd.com/en/corporate/product-security/bulletin/AMD-SB-4002
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 40%
0.00184
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2
Связанные уязвимости
CVSS3: 7.5
nvd
около 2 лет назад
Failure to validate the AMD SMM communication buffer may allow an attacker to corrupt the SMRAM potentially leading to arbitrary code execution.
CVSS3: 9.8
github
около 2 лет назад
Failure to validate the AMD SMM communication buffer may allow an attacker to corrupt the SMRAM potentially leading to arbitrary code execution.
EPSS
Процентиль: 40%
0.00184
Низкий
9.8 Critical
CVSS3
10 Critical
CVSS2