Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

redos логотип

ROS-20250813-11

Опубликовано: 13 авг. 2025
Источник: redos

Описание

Множественные уязвимости linux-firmware

Наименование уязвимого пакета

linux-firmware

Пакет обновления

linux-firmware-0:20241017-2.el7.3.noarch

Версия уязвимого пакета младше

20241017-2

Возможные меры по устранению уязвимости

Запретить использование в ОС пакета linux-firmware или Установить обновление для пакета(ов) linux-firmware

Версия ОС

7.3

Архитектура ОС

x86_64

Дата публикации бюллетеня

13.08.2025

CVE-2022-23815

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в прошивке APCB микропрограммного обеспечения графических процессоров AMD связана с записью за пределами границ, повредив запись APCB. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

8.2 High

CVSS3

6.5 Medium

CVSS2

CVE-2023-31315

Идентификатор БДУ ФСТЭК России:

BDU:2025-03956

Описание уязвимости:

Уязвимость микрокода процессоров AMD64 Microcode связана с неверным управлением генерацией кода. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальным данным, нарушить их целостность, а также вызвать отказ в обслуживании

7.5 High

CVSS3

5.9 Medium

CVSS2

CVE-2023-20518

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в компонента ASP микропрограммного обеспечения графических процессоров AMD связана с неполной очисткой ASP. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

1.9 Low

CVSS3

0.8 Low

CVSS2

CVE-2023-20578

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в компонента SMM микропрограммного обеспечения графических процессоров AMD связана с некорректной обработкой некоторых специальных диапазонов адресов с недопустимыми записями в таблице устройств (DTE). Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

6.4 Medium

CVSS3

5.9 Medium

CVSS2

CVE-2023-20584

Идентификатор БДУ ФСТЭК России:

BDU:2025-03959

Описание уязвимости:

Уязвимость микрокода процессоров AMD64 Microcode связана с некорректной обработкой некоторых специальных диапазонов адресов с недействительными записями таблицы устройств (DTE). Эксплуатация уязвимости может позволить нарушителю оказать воздействие на целостность данных

5.3 Medium

CVSS3

3.7 Low

CVSS2

CVE-2023-20591

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в компонента IOMMU микропрограммного обеспечения графических процессоров AMD связана с неправильной инициализацией IOMMU во время события DRTM. Эксплуатация уязвимости может позволить нарушителю скомпрометировать уязвимую систему

10 Critical

CVSS3

10 Critical

CVSS2

CVE-2023-31355

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в прошивке SNP микропрограммного обеспечения графических процессоров AMD связана с перезаписью начального значения UMC гостя. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

6 Medium

CVSS3

4.3 Medium

CVSS2

CVE-2023-31356

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в прошивке SEV микропрограммного обеспечения графических процессоров AMD связана с неполной очисткой системной памяти в прошивке SEV. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

4.4 Medium

CVSS3

4.3 Medium

CVSS2

CVE-2024-21978

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в прошивке SEV-SNP микропрограммного обеспечения графических процессоров AMD связана с возможностью вредоносному гипервизору читать или перезаписывать гостевую память. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

7.9 High

CVSS3

5.9 Medium

CVSS2

CVE-2024-21980

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в прошивке SNP микропрограммного обеспечения графических процессоров AMD связана с возможностью вредоносному гипервизору потенциально перезаписать гостевую память или начальное значение UMC. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

7.9 High

CVSS3

5.9 Medium

CVSS2

CVE-2024-21981

Идентификатор БДУ ФСТЭК России:

Отсутствует

Описание уязвимости:

Уязвимость в компоненте ASP микропрограммного обеспечения графических процессоров AMD связана с ненадлежащим контролем использования ключей в AMD Secure Processor (ASP). Эксплуатация уязвимости может позволить нарушителю повысить привилегии в системе

5.7 Medium

CVSS3

5.3 Medium

CVSS2