Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2025-13844

Опубликовано: 23 окт. 2025
Источник: fstec
CVSS3: 7.1
CVSS2: 6.2
EPSS Низкий

Описание

Уязвимость микропрограммного обеспечения процессоров AMD связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации

Вендор

Advanced Micro Devices Inc.

Наименование ПО

AMD Ryzen AI 300 Series Processor
AMD EPYC 9005 Series
AMD Ryzen 9000 Series Desktop Processors
AMD Ryzen 9000HX Series Processors
AMD Ryzen AI Z2 Series Processors Extreme
AMD Ryzen AI Max 300 Series Processors
AMD Ryzen Threadripper 9000 Processors
AMD Ryzen Threadripper PRO 9000 WX-Series Processors
AMD Ryzen Z2 Series Processors Extreme
AMD EPYC Embedded 4005 Series Processors
AMD EPYC Embedded 9005 Series Processors
AMD Ryzen Embedded 9000 Series Processors

Версия ПО

- (AMD Ryzen AI 300 Series Processor)
- (AMD EPYC 9005 Series)
- (AMD Ryzen 9000 Series Desktop Processors)
- (AMD Ryzen 9000HX Series Processors)
- (AMD Ryzen AI Z2 Series Processors Extreme)
- (AMD Ryzen AI Max 300 Series Processors)
- (AMD Ryzen Threadripper 9000 Processors)
- (AMD Ryzen Threadripper PRO 9000 WX-Series Processors)
- (AMD Ryzen Z2 Series Processors Extreme)
- (AMD EPYC Embedded 4005 Series Processors)
- (AMD EPYC Embedded 9005 Series Processors)
- (AMD Ryzen Embedded 9000 Series Processors)

Тип ПО

Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,1)
Высокий уровень опасности (оценка CVSS 4.0 составляет 7,2)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- использование антивирусного программного обеспечения;
- загрузка обновлений, приложений и переход по ссылкам только из ненадежных источников.

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует

Информация об устранении

Информация об устранении отсутствует

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 4%
0.00018
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2

Связанные уязвимости

ubuntu
3 месяца назад

Improper handling of insufficient entropy in the AMD CPUs could allow a local attacker to influence the values returned by the RDSEED instruction, potentially resulting in the consumption of insufficiently random values.

nvd
3 месяца назад

Improper handling of insufficient entropy in the AMD CPUs could allow a local attacker to influence the values returned by the RDSEED instruction, potentially resulting in the consumption of insufficiently random values.

debian
3 месяца назад

Improper handling of insufficient entropy in the AMD CPUs could allow ...

github
3 месяца назад

Improper handling of insufficient entropy in the AMD CPUs could allow a local attacker to influence the values returned by the RDSEED instruction, potentially resulting in the consumption of insufficiently random values.

oracle-oval
3 месяца назад

ELSA-2025-25745: linux-firmware security update (MODERATE)

EPSS

Процентиль: 4%
0.00018
Низкий

7.1 High

CVSS3

6.2 Medium

CVSS2