Описание
Уязвимость реализации технологий конфиденциальных вычислений Intel TDX, Intel Scalable SGX и AMD SEV-SNP микропрограммного обеспечения процессоров Intel и AMD связана с недостаточной проверкой подлинности данных. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
Вендор
Advanced Micro Devices Inc.
Intel Corp.
Наименование ПО
AMD Instinct MI300A
AMD EPYC 4004 Series
Intel SGX
Intel Trust Domain Extensions
AMD EPYC 4005 Embedded Series Processors
AMD EPYC 4005 Series Processors
AMD EPYC 8004 Embedded Series Processors
AMD EPYC 8004 Series Processors
AMD EPYC 9004 Series Processors
AMD EPYC 9004 Embedded Series Processors
AMD EPYC 9005 Embedded Series Processors
AMD EPYC 9005 Series Processors
Версия ПО
- (AMD Instinct MI300A)
- (AMD EPYC 4004 Series)
- (Intel SGX)
- (Intel Trust Domain Extensions)
- (AMD EPYC 4005 Embedded Series Processors)
- (AMD EPYC 4005 Series Processors)
- (AMD EPYC 8004 Embedded Series Processors)
- (AMD EPYC 8004 Series Processors)
- (AMD EPYC 9004 Series Processors)
- (AMD EPYC 9004 Embedded Series Processors)
- (AMD EPYC 9005 Embedded Series Processors)
- (AMD EPYC 9005 Series Processors)
Тип ПО
Микропрограммный код
ПО программно-аппаратного средства
Операционные системы и аппаратные платформы
-
Уровень опасности уязвимости
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 7,2)
Возможные меры по устранению уязвимости
Компенсирующие меры:
- ограничение и контролирование физического доступа к серверам;
- использование средств обнаружения физического вмешательства;
- минимизация привилегированного доступа к ОС и гипервизору;
- своевременное обновление BIOS, firmware, TDX/SEV и системного ПО.
Использование рекомендаций:
Для Intel:
https://www.intel.com/content/www/us/en/security-center/announcement/intel-security-announcement-2026-08-11-001.html
Для AMD:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3048.html
Статус уязвимости
Потенциальная уязвимость
Наличие эксплойта
Существует в открытом доступе
Информация об устранении
Информация об устранении отсутствует
Ссылки на источники
7.2 High
CVSS3
6.8 Medium
CVSS2
7.2 High
CVSS3
6.8 Medium
CVSS2