Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-01881

Опубликовано: 10 фев. 2026
Источник: fstec
CVSS3: 2.5
CVSS2: 1
EPSS Низкий

Описание

Уязвимость компонента RMP (Reverse Map Table) микропрограммного обеспечения процессоров AMD связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации

Вендор

Advanced Micro Devices Inc.

Наименование ПО

AMD EPYC Embedded 7003
AMD EPYC 7003 Series
AMD EPYC 9005 Series
AMD EPYC Embedded 9005 Series Processors
AMD EPYC 8004 Series
AMD EPYC 9004 Series
AMD EPYC Embedded 9004 Series Processors (formerly codenamed "Genoa")
AMD EPYC Embedded 9004 Series Processors (formerly codenamed "Bergamo")

Версия ПО

до EmbMilanPI-SP3 v9 1.0.0.C (AMD EPYC Embedded 7003)
до MilanPI 1.0.0.H (AMD EPYC 7003 Series)
до TurinPI 1.0.0.5 (AMD EPYC 9005 Series)
до EmbTurinPI-SP5 1.0.0.1 (AMD EPYC Embedded 9005 Series Processors)
до GenoaPI 1.0.0.F (AMD EPYC 8004 Series)
до GenoaPI 1.0.0.F (AMD EPYC 9004 Series)
до EmbGenoaPI-SP5 1.0.0.B (AMD EPYC Embedded 9004 Series Processors (formerly codenamed "Genoa"))
до EmbGenoaPI-SP5 1.0.0.B (AMD EPYC Embedded 9004 Series Processors (formerly codenamed "Bergamo"))

Тип ПО

Микропрограммный код аппаратных компонентов компьютера
Микропрограммный код

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,5)
Низкий уровень опасности (оценка CVSS 4.0 составляет 1,8)

Возможные меры по устранению уязвимости

Использование рекомендаций:
https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-3023.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 2%
0.00115
Низкий

2.5 Low

CVSS3

1 Low

CVSS2

Связанные уязвимости

ubuntu
6 месяцев назад

Missing Checks in certain functions related to RMP initialization can allow a local admin privileged attacker to cause misidentification of I/O memory, potentially resulting in a loss of guest memory integrity

nvd
6 месяцев назад

Missing Checks in certain functions related to RMP initialization can allow a local admin privileged attacker to cause misidentification of I/O memory, potentially resulting in a loss of guest memory integrity

github
6 месяцев назад

Missing Checks in certain functions related to RMP initialization can allow a local admin privileged attacker to cause misidentification of I/O memory, potentially resulting in a loss of guest memory integrity

EPSS

Процентиль: 2%
0.00115
Низкий

2.5 Low

CVSS3

1 Low

CVSS2