Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-02688

Опубликовано: 11 фев. 2025
Источник: fstec
CVSS3: 6
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость технологии Secure Encrypted Virtualization (SEV) микропрограммного обеспечения процессоров AMD связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации

Вендор

Advanced Micro Devices Inc.

Наименование ПО

4th Gen AMD EPYC
AMD EPYC Embedded 9004

Версия ПО

до GenoaPI 1.0.0.C + SEV FW1.55.36 (4th Gen AMD EPYC)
до EmbGenoaPI-SP5 1.0.0.7 (AMD EPYC Embedded 9004)

Тип ПО

Микропрограммный код
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3009.html
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-5004.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 10%
0.00035
Низкий

6 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

CVSS3: 6
nvd
12 месяцев назад

A bug in the SEV firmware may allow an attacker with privileges to read unencrypted memory, potentially resulting in loss of guest private data.

CVSS3: 6
github
12 месяцев назад

A bug in the SEV firmware may allow an attacker with privileges to read unencrypted memory, potentially resulting in loss of guest private data.

EPSS

Процентиль: 10%
0.00035
Низкий

6 Medium

CVSS3

4.6 Medium

CVSS2