Описание
Уязвимость компонента DMA микропрограммного обеспечения графических процессоров AMD связана с недостатками обработки ошибок при проверке ключа хоста. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность защищаемой информации
Вендор
Advanced Micro Devices Inc.
Наименование ПО
AMD EPYC 9005 Series
AMD EPYC Embedded 9005 Series Processors
Версия ПО
до TurinPI 1.0.0.5 (AMD EPYC 9005 Series)
до EmbTurinPI-SP5 1.0.0.0 (AMD EPYC Embedded 9005 Series Processors)
Тип ПО
Микропрограммный код
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 2,5)
Низкий уровень опасности (оценка CVSS 4.0 составляет 1,8)
Возможные меры по устранению уязвимости
Использование рекомендаций производителя:
https://www.amd.com/en/resources/product-security/bulletin/AMD-SB-3023.html
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Информация об устранении
Уязвимость устранена
Ссылки на источники
Идентификаторы других систем описаний уязвимостей
- CVE
EPSS
Процентиль: 2%
0.00115
Низкий
2.5 Low
CVSS3
1 Low
CVSS2
Связанные уязвимости
nvd
6 месяцев назад
Improper handling of error condition during host-induced faults can allow a local high-privileged attack to selectively drop guest DMA writes, potentially resulting in a loss of SEV-SNP guest memory integrity
github
6 месяцев назад
Improper handling of error condition during host-induced faults can allow a local high-privileged attack to selectively drop guest DMA writes, potentially resulting in a loss of SEV-SNP guest memory integrity
EPSS
Процентиль: 2%
0.00115
Низкий
2.5 Low
CVSS3
1 Low
CVSS2