Описание
Уязвимость технологии Secure Encrypted Virtualization (SEV) микропрограммного обеспечения процессоров AMD связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ к защищаемой информации
Вендор
Advanced Micro Devices Inc.
Наименование ПО
4th Gen AMD EPYC
AMD EPYC Embedded 9004
Версия ПО
до GenoaPI 1.0.0.C + SEV FW1.55.36 (4th Gen AMD EPYC)
до EmbGenoaPI-SP5 1.0.0.7 (AMD EPYC Embedded 9004)
Тип ПО
Микропрограммный код
ПО программно-аппаратного средства
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.0 составляет 6)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3009.html
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-5004.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- AMD-SB
- AMD-SB
EPSS
Процентиль: 10%
0.00035
Низкий
6 Medium
CVSS3
4.6 Medium
CVSS2
Связанные уязвимости
CVSS3: 6
nvd
12 месяцев назад
A bug in the SEV firmware may allow an attacker with privileges to read unencrypted memory, potentially resulting in loss of guest private data.
CVSS3: 6
github
12 месяцев назад
A bug in the SEV firmware may allow an attacker with privileges to read unencrypted memory, potentially resulting in loss of guest private data.
EPSS
Процентиль: 10%
0.00035
Низкий
6 Medium
CVSS3
4.6 Medium
CVSS2