Описание
Множественные уязвимости linux-firmware
Наименование уязвимого пакета
Пакет обновления
Версия уязвимого пакета младше
Возможные меры по устранению уязвимости
Запретить использование в ОС пакета linux-firmware или Установить обновление для пакета(ов) linux-firmware
Версия ОС
Архитектура ОС
Дата публикации бюллетеня
13.08.2025
CVE-2022-23815
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в прошивке APCB микропрограммного обеспечения графических процессоров AMD связана с записью за пределами границ, повредив запись APCB. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
8.2 High
CVSS3
6.5 Medium
CVSS2
CVE-2023-31315
Идентификатор БДУ ФСТЭК России:
BDU:2025-03956Описание уязвимости:
Уязвимость микрокода процессоров AMD64 Microcode связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании
7.5 High
CVSS3
5.9 Medium
CVSS2
CVE-2023-20518
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в компонента ASP микропрограммного обеспечения графических процессоров AMD связана с неполной очисткой ASP. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
1.9 Low
CVSS3
0.8 Low
CVSS2
CVE-2023-20578
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в компонента SMM микропрограммного обеспечения графических процессоров AMD связана с некорректной обработкой некоторых специальных диапазонов адресов с недопустимыми записями в таблице устройств (DTE). Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе
6.4 Medium
CVSS3
5.9 Medium
CVSS2
CVE-2023-20584
Идентификатор БДУ ФСТЭК России:
BDU:2025-03959Описание уязвимости:
Уязвимость микрокода процессоров AMD64 Microcode связана с некорректной обработкой некоторых специальных диапазонов адресов с недействительными записями таблицы устройств (DTE). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных
5.3 Medium
CVSS3
3.7 Low
CVSS2
CVE-2023-20591
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в компонента IOMMU микропрограммного обеспечения графических процессоров AMD связана с неправильной инициализацией IOMMU во время события DRTM. Эксплуатация уязвимости может позволить нарушителю скомпрометировать уязвимую систему
10 Critical
CVSS3
10 Critical
CVSS2
CVE-2023-31355
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в прошивке SNP микропрограммного обеспечения графических процессоров AMD связана с перезаписью начального значения UMC гостя. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
6 Medium
CVSS3
4.3 Medium
CVSS2
CVE-2023-31356
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в прошивке SEV микропрограммного обеспечения графических процессоров AMD связана с неполной очисткой системной памяти в прошивке SEV. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
4.4 Medium
CVSS3
4.3 Medium
CVSS2
CVE-2024-21978
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в прошивке SEV-SNP микропрограммного обеспечения графических процессоров AMD связана с возможностью вредоносному гипервизору читать или перезаписывать гостевую память. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
7.9 High
CVSS3
5.9 Medium
CVSS2
CVE-2024-21980
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в прошивке SNP микропрограммного обеспечения графических процессоров AMD связана с возможностью вредоносному гипервизору потенциально перезаписать гостевую память или начальное значение UMC. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
7.9 High
CVSS3
5.9 Medium
CVSS2
CVE-2024-21981
Идентификатор БДУ ФСТЭК России:
Отсутствует
Описание уязвимости:
Уязвимость в компоненте ASP микропрограммного обеспечения графических процессоров AMD связана с ненадлежащим контролем использования ключей в AMD Secure Processor (ASP). Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе
5.7 Medium
CVSS3
5.3 Medium
CVSS2