Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-07174

Опубликовано: 11 фев. 2025
Источник: fstec
CVSS3: 7.1
CVSS2: 6.2

Описание

Уязвимость микропрограммного обеспечения процессоров AMD связана с использованием неинициализированного ресурса. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

Вендор

Advanced Micro Devices Inc.

Наименование ПО

AMD Ryzen 4000 Series Desktop processors with Radeon graphics
AMD Ryzen 5000 Series Desktop processor with Radeon graphics
AMD Ryzen 4000 Series Mobile processors with Radeon graphics
AMD Ryzen 5000 Series Mobile processor with Radeon graphics
AMD Athlon 3000 Series Mobile processor with Radeon graphics
AMD Ryzen 7000 Series Desktop Processors
AMD Ryzen 6000 Series Processors with Radeon Graphics
AMD Ryzen 7035 Series Processors with Radeon Graphics
AMD Ryzen 5000 Series Processors with Radeon Graphics
AMD Radeon RX Vega Series Graphics Cards
AMD Radeon PRO WX Vega Series Graphics Cards
AMD Athlon 3000 Series Desktop Processors with Radeon Graphics
AMD Ryzen 7020 Series Processors with Radeon Graphics
AMD Ryzen 7040 Series Processors with Radeon Graphics
AMD Ryzen 7045 Series Mobile Processors
AMD Radeon RX 5000 Series Graphics Cards
AMD Radeon RX 6000 Series Graphics Cards
AMD Radeon RX 7000 Series Graphics Cards
AMD Radeon PRO W5000 Series Graphics Cards
AMD Radeon PRO W6000 Series Graphics Cards
AMD Radeon PRO W7000 Series Graphics Cards
AMD Radeon PRO V520
AMD Radeon PRO V620
AMD Radeon Instinct MI25
AMD Radeon Instinct MI50
AMD Instinct MI100
AMD Instinct MI210
AMD Instinct MI250
AMD Instinct MI300A
AMD Instinct MI300X
AMD Radeon PRO V710
AMD Radeon VIIMD Radeon PRO VII Graphics Cards
AMD Ryzen 7030 Series Mobile Processors Barcelo
AMD Ryzen 8000 Series Processor with Radeon Graphics Phoenix
AMD Ryzen AI 300 Series Processor

Версия ПО

- (AMD Ryzen 4000 Series Desktop processors with Radeon graphics)
- (AMD Ryzen 5000 Series Desktop processor with Radeon graphics)
- (AMD Ryzen 4000 Series Mobile processors with Radeon graphics)
- (AMD Ryzen 5000 Series Mobile processor with Radeon graphics)
- (AMD Athlon 3000 Series Mobile processor with Radeon graphics)
- (AMD Ryzen 7000 Series Desktop Processors)
- (AMD Ryzen 6000 Series Processors with Radeon Graphics)
- (AMD Ryzen 7035 Series Processors with Radeon Graphics)
- (AMD Ryzen 5000 Series Processors with Radeon Graphics)
- (AMD Radeon RX Vega Series Graphics Cards)
- (AMD Radeon PRO WX Vega Series Graphics Cards)
- (AMD Athlon 3000 Series Desktop Processors with Radeon Graphics)
- (AMD Ryzen 7020 Series Processors with Radeon Graphics)
- (AMD Ryzen 7040 Series Processors with Radeon Graphics)
- (AMD Ryzen 7045 Series Mobile Processors)
- (AMD Radeon RX 5000 Series Graphics Cards)
- (AMD Radeon RX 6000 Series Graphics Cards)
- (AMD Radeon RX 7000 Series Graphics Cards)
- (AMD Radeon PRO W5000 Series Graphics Cards)
- (AMD Radeon PRO W6000 Series Graphics Cards)
- (AMD Radeon PRO W7000 Series Graphics Cards)
- (AMD Radeon PRO V520)
- (AMD Radeon PRO V620)
- (AMD Radeon Instinct MI25)
- (AMD Radeon Instinct MI50)
- (AMD Instinct MI100)
- (AMD Instinct MI210)
- (AMD Instinct MI250)
- (AMD Instinct MI300A)
- (AMD Instinct MI300X)
- (AMD Radeon PRO V710)
- (AMD Radeon VIIMD Radeon PRO VII Graphics Cards)
- (AMD Ryzen 7030 Series Mobile Processors Barcelo)
- (AMD Ryzen 8000 Series Processor with Radeon Graphics Phoenix)
- (AMD Ryzen AI 300 Series Processor)

Тип ПО

Микропрограммный код
Микропрограммный код аппаратных компонентов компьютера
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-6013.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

7.1 High

CVSS3

6.2 Medium

CVSS2

7.1 High

CVSS3

6.2 Medium

CVSS2