Описание
Уязвимость блока управления памятью для операций ввода-вывода IOMMU микропрограммного обеспечения процессоров AMD связана с некорректным вводом конфигурационных данных. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности и оказать воздействие на целость защищаемой информации
Вендор
Advanced Micro Devices Inc.
Наименование ПО
4th Gen AMD EPYC
AMD EPYC Embedded 9004
Версия ПО
до GenoaPI 1.0.0.C + SEV FW1.55.36 (4th Gen AMD EPYC)
до EmbGenoaPI-SP5 1.0.0.7 (AMD EPYC Embedded 9004)
Тип ПО
Микропрограммный код
ПО программно-аппаратного средства
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1)
Низкий уровень опасности (базовая оценка CVSS 3.0 составляет 2,5)
Возможные меры по устранению уязвимости
Использование рекомендаций:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3009.html
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-5004.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Идентификаторы других систем описаний уязвимостей
- CVE
- AMD-SB
- AMD-SB
EPSS
Процентиль: 6%
0.00025
Низкий
2.5 Low
CVSS3
1 Low
CVSS2
Связанные уязвимости
CVSS3: 2.5
nvd
12 месяцев назад
Improper access control in the IOMMU may allow a privileged attacker to bypass RMP checks, potentially leading to a loss of guest memory integrity.
CVSS3: 2.5
github
12 месяцев назад
Improper access control in the IOMMU may allow a privileged attacker to bypass RMP checks, potentially leading to a loss of guest memory integrity.
EPSS
Процентиль: 6%
0.00025
Низкий
2.5 Low
CVSS3
1 Low
CVSS2