Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-01982

Опубликовано: 10 фев. 2026
Источник: fstec
CVSS3: 6
CVSS2: 4.6
EPSS Низкий

Описание

Уязвимость компонента SEV микропрограммного обеспечения графических процессоров AMD связана с неправильным предотвращением модификации битов блокировки. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации

Вендор

Advanced Micro Devices Inc.

Наименование ПО

AMD EPYC Embedded 7003
AMD EPYC 7003 Series
AMD EPYC 8004 Series
AMD EPYC 9004 Series
AMD EPYC 9005 Series
AMD EPYC Embedded 8004
AMD EPYC Embedded 9004
AMD EPYC Embedded 9005 Series Processors

Версия ПО

до EmbMilanPI-SP3 v9 1.0.0.C (AMD EPYC Embedded 7003)
до MilanPI 1.0.0.H (AMD EPYC 7003 Series)
до GenoaPI 1.0.0.G (AMD EPYC 8004 Series)
до GenoaPI 1.0.0.G (AMD EPYC 9004 Series)
до TurinPI 1.0.0.5 (AMD EPYC 9005 Series)
до EmbGenoaPI-SP5 1.0.0.B (AMD EPYC Embedded 8004)
до EmbGenoaPI-SP5 1.0.0.B (AMD EPYC Embedded 9004)
до EmbTurinPI-SP5 1.0.0.1 (AMD EPYC Embedded 9005 Series Processors)

Тип ПО

Микропрограммный код аппаратных компонентов компьютера
Микропрограммный код
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)
Средний уровень опасности (оценка CVSS 4.0 составляет 6,7)

Возможные меры по устранению уязвимости

Использование рекомендаций производителя:
https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-3023.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Данные уточняются

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

EPSS

Процентиль: 3%
0.00136
Низкий

6 Medium

CVSS3

4.6 Medium

CVSS2

Связанные уязвимости

ubuntu
6 месяцев назад

Improper Prevention of Lock Bit Modification in SEV firmware could allow a privileged attacker to downgrade firmware potentially resulting in a loss of integrity.

nvd
6 месяцев назад

Improper Prevention of Lock Bit Modification in SEV firmware could allow a privileged attacker to downgrade firmware potentially resulting in a loss of integrity.

debian
6 месяцев назад

Improper Prevention of Lock Bit Modification in SEV firmware could all ...

github
6 месяцев назад

Improper Prevention of Lock Bit Modification in SEV firmware could allow a privileged attacker to downgrade firmware potentially resulting in a loss of integrity.

EPSS

Процентиль: 3%
0.00136
Низкий

6 Medium

CVSS3

4.6 Medium

CVSS2