Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-02690

Опубликовано: 11 фев. 2025
Источник: fstec
CVSS3: 2.5
CVSS2: 1
EPSS Низкий

Описание

Уязвимость блока управления памятью для операций ввода-вывода IOMMU микропрограммного обеспечения процессоров AMD связана с некорректным вводом конфигурационных данных. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности и оказать воздействие на целость защищаемой информации

Вендор

Advanced Micro Devices Inc.

Наименование ПО

4th Gen AMD EPYC
AMD EPYC Embedded 9004

Версия ПО

до GenoaPI 1.0.0.C + SEV FW1.55.36 (4th Gen AMD EPYC)
до EmbGenoaPI-SP5 1.0.0.7 (AMD EPYC Embedded 9004)

Тип ПО

Микропрограммный код
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 2,5)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3009.html
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-5004.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

EPSS

Процентиль: 6%
0.00025
Низкий

2.5 Low

CVSS3

1 Low

CVSS2

Связанные уязвимости

CVSS3: 2.5
nvd
12 месяцев назад

Improper access control in the IOMMU may allow a privileged attacker to bypass RMP checks, potentially leading to a loss of guest memory integrity.

CVSS3: 2.5
github
12 месяцев назад

Improper access control in the IOMMU may allow a privileged attacker to bypass RMP checks, potentially leading to a loss of guest memory integrity.

EPSS

Процентиль: 6%
0.00025
Низкий

2.5 Low

CVSS3

1 Low

CVSS2