Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2024-11257

Опубликовано: 16 нояб. 2021
Источник: fstec
CVSS3: 7.8
CVSS2: 7.2
EPSS Низкий

Описание

Уязвимость загрузчика доверенной подсистемы среды выполнения AMD Platform Security Processor процессоров AMD связана с некорректной проверкой диапазона в заголовке образа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

ООО «Ред Софт»
Advanced Micro Devices Inc.

Наименование ПО

РЕД ОС
1st Gen AMD EPYC
3rd Gen AMD EPYC
2nd Gen AMD EPYC
AMD Ryzen 3000 Series Desktop
AMD Ryzen 5000 Series Desktop Processors

Версия ПО

7.3 (РЕД ОС)
- (1st Gen AMD EPYC)
- (3rd Gen AMD EPYC)
- (2nd Gen AMD EPYC)
до ComboAM4PI 1.0.0.8 (AMD Ryzen 3000 Series Desktop)
до ComboAM4 2 PI 1.2.0.6c (AMD Ryzen 3000 Series Desktop)
до ComboAM4 2 PI 1.2.0.6c (AMD Ryzen 5000 Series Desktop Processors)

Тип ПО

Операционная система
Микропрограммный код аппаратных компонент компьютера
Микропрограммный код

Операционные системы и аппаратные платформы

ООО «Ред Софт» РЕД ОС 7.3

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 7,8)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
Для AMD:
https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1027
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-1021.html
Для РедОС:
http://repo.red-soft.ru/redos/7.3c/x86_64/updates/

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 35%
0.0014
Низкий

7.8 High

CVSS3

7.2 High

CVSS2

Связанные уязвимости

CVSS3: 7.8
nvd
больше 3 лет назад

Improper input and range checking in the AMD Secure Processor (ASP) boot loader image header may allow an attacker to use attacker-controlled values prior to signature validation potentially resulting in arbitrary code execution.

CVSS3: 7.8
github
около 3 лет назад

Improper input and range checking in the Platform Security Processor (PSP) boot loader image header may allow for an attacker to use attack-controlled values prior to signature validation potentially resulting in arbitrary code execution.

CVSS3: 9.9
redos
7 месяцев назад

Множественные уязвимости linux-firmware

EPSS

Процентиль: 35%
0.0014
Низкий

7.8 High

CVSS3

7.2 High

CVSS2