Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-14623

Опубликовано: 14 сент. 2026
Источник: fstec
CVSS3: 7.2
CVSS2: 6.8

Описание

Уязвимость реализации технологий конфиденциальных вычислений Intel TDX, Intel Scalable SGX и AMD SEV-SNP микропрограммного обеспечения процессоров Intel и AMD связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации

Вендор

Advanced Micro Devices Inc.
Intel Corp.

Наименование ПО

AMD Instinct MI300A
AMD EPYC 4004 Series
Intel SGX
Intel Trust Domain Extensions
AMD EPYC 4005 Embedded Series Processors
AMD EPYC 4005 Series Processors
AMD EPYC 8004 Embedded Series Processors
AMD EPYC 8004 Series Processors
AMD EPYC 9004 Series Processors
AMD EPYC 9004 Embedded Series Processors
AMD EPYC 9005 Embedded Series Processors
AMD EPYC 9005 Series Processors

Версия ПО

- (AMD Instinct MI300A)
- (AMD EPYC 4004 Series)
- (Intel SGX)
- (Intel Trust Domain Extensions)
- (AMD EPYC 4005 Embedded Series Processors)
- (AMD EPYC 4005 Series Processors)
- (AMD EPYC 8004 Embedded Series Processors)
- (AMD EPYC 8004 Series Processors)
- (AMD EPYC 9004 Series Processors)
- (AMD EPYC 9004 Embedded Series Processors)
- (AMD EPYC 9005 Embedded Series Processors)
- (AMD EPYC 9005 Series Processors)

Тип ПО

Микропрограммный код
ПО программно-аппаратного средства

Операционные системы и аппаратные платформы

-

Уровень опасности уязвимости

Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)

Возможные меры по устранению уязвимости

Компенсирующие меры:
- ограничение и контролирование физического доступа к серверам;
- использование средств обнаружения физического вмешательства;
- минимизация привилегированного доступа к ОС и гипервизору;
- своевременное обновление BIOS, firmware, TDX/SEV и системного ПО.
Использование рекомендаций:
Для Intel:
https://www.intel.com/content/www/us/en/security-center/announcement/intel-security-announcement-2026-08-11-001.html
Для AMD:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3048.html

Статус уязвимости

Потенциальная уязвимость

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Информация об устранении отсутствует

7.2 High

CVSS3

6.8 Medium

CVSS2

7.2 High

CVSS3

6.8 Medium

CVSS2