Описание
Уязвимость драйвера AmdPlatformRasSspSmm микропрограммного обеспечения процессоров AMD связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
Вендор
Advanced Micro Devices Inc.
Наименование ПО
2nd Gen AMD EPYC
AMD EPYC Embedded 7002
AMD Ryzen Threadripper PRO processors
AMD Ryzen Threadripper PRO 7000 WX-Series Processors
AMD Ryzen Threadripper PRO 3000WX Series Processors
Версия ПО
до Rome PI 1.0.0.K (2nd Gen AMD EPYC)
до EmbRomePI-SP3 1.0.0.D (AMD EPYC Embedded 7002)
до ChagallWSPI-sWRX8 1.0.0.9 (AMD Ryzen Threadripper PRO processors)
до CastlePeakWSPI-sWRX8 1.0.0.E (AMD Ryzen Threadripper PRO processors)
до StormPeakPI-SP6 1.0.0.1j (AMD Ryzen Threadripper PRO 7000 WX-Series Processors)
до StormPeakPI-SP6 1.1.0.0h (AMD Ryzen Threadripper PRO 7000 WX-Series Processors)
до ChagallWSPI-sWRX8 1.0.0.9 (AMD Ryzen Threadripper PRO 3000WX Series Processors)
Тип ПО
Микропрограммный код
Микропрограммный код аппаратных компонент компьютера
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.0 составляет 8,2)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-7028.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
- AMD-SB
EPSS
Процентиль: 12%
0.00039
Низкий
8.2 High
CVSS3
6.8 Medium
CVSS2
Связанные уязвимости
CVSS3: 8.2
nvd
12 месяцев назад
SMM callout vulnerability within the AmdPlatformRasSspSmm driver could allow a ring 0 attacker to modify boot services handlers, potentially resulting in arbitrary code execution.
CVSS3: 8.2
github
12 месяцев назад
SMM callout vulnerability within the AmdPlatformRasSspSmm driver could allow a ring 0 attacker to modify boot services handlers, potentially resulting in arbitrary code execution.
EPSS
Процентиль: 12%
0.00039
Низкий
8.2 High
CVSS3
6.8 Medium
CVSS2