BDU:2025-08939
Уязвимость микропрограммного обеспечения процессоров AMD, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость микропрограммного обеспечения процессоров AMD связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
🖥️ Уязвимое ПО
ООО «Ред Софт», Advanced Micro Devices Inc., ООО «РусБИТех-Астра», АО «СберТех», АО "НППКТ"
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), AMD EPYC Embedded 7003, AMD Ryzen Embedded 5000, AMD Ryzen 5000 Series Desktop Processors Vermeer AM4, AMD Ryzen 5000 Series Desktop Processor with Radeon Graphics Cezanne, AMD Ryzen 8000 Series Processor with Radeon Graphics Phoenix, AMD Ryzen Threadripper PRO 7000 WX-Series Processors, AMD Ryzen 7035 Series Processors with Radeon Graphics “Rembrandt-R”, AMD Ryzen 5000 Series Processors with Radeon Graphics Barcelo, AMD Ryzen 7000 Series Processors with Radeon Graphics, AMD Ryzen 8040 Series Mobile Processors with Radeon Graphics Hawk Point, AMD EPYC Embedded 9004, AMD EPYC Embedded 97X4, AMD Ryzen Embedded 7000, 3rd Gen AMD EPYC, 4th Gen AMD EPYC, AMD Instinct MI300A, AMD Ryzen 7000 Series Desktop Processors “Raphael”, AMD Ryzen 6000 Series Processors with Radeon Graphics Rembrandt, AMD Ryzen 7040 Series Processors with Radeon Graphics, AMD Ryzen 7000 Series Mobile Processors Dragon Range, AMD EPYC Embedded 8004, AMD Ryzen Embedded V3000, Astra Linux Special Edition (запись в едином реестре российских программ №369), Platform V SberLinux OS Server (запись в едином реестре российских программ №18785), ОСОН ОСнова Оnyx (запись в едином реестре российских программ №5913)
Версия ПО: 7.3 (РЕД ОС), до EmbMilanPI-SP3 1.0.0.A (AMD EPYC Embedded 7003), до EmbAM4PI 1.0.0.7 (AMD Ryzen Embedded 5000), до ComboAM4v2PI 1.2.0.E (AMD Ryzen 5000 Series Desktop Processors Vermeer AM4), до ComboAM4v2PI 1.2.0.E (AMD Ryzen 5000 Series Desktop Processor with Radeon Graphics Cezanne), до ComboAM5PI 1.1.0.3c (AMD Ryzen 8000 Series Processor with Radeon Graphics Phoenix), до ComboAM5PI 1.2.0.3 (AMD Ryzen 8000 Series Processor with Radeon Graphics Phoenix), до StormPeakPI-SP6 1.0.0.1k (AMD Ryzen Threadripper PRO 7000 WX-Series Processors), до StormPeakPI-SP6 1.1.0.0i (AMD Ryzen Threadripper PRO 7000 WX-Series Processors), до RembrandtPI-FP7 1.0.0.Bb (AMD Ryzen 7035 Series Processors with Radeon Graphics “Rembrandt-R”), до CezannePI-FP6 1.0.1.1b (AMD Ryzen 5000 Series Processors with Radeon Graphics Barcelo), до CezannePI-FP6 1.0.1.1b (AMD Ryzen 7000 Series Processors with Radeon Graphics), до PhoenixPI-FP8-FP7 1.2.0.0 (AMD Ryzen 8040 Series Mobile Processors with Radeon Graphics Hawk Point), до EmbGenoaPI-SP5 1.0.0.9 (AMD EPYC Embedded 9004), до EmbGenoaPI-SP5 1.0.0.9 (AMD EPYC Embedded 97X4), до EmbeddedAM5PI 1.0.0.3 (AMD Ryzen Embedded 7000), до MilanPI 1.0.0.G (3rd Gen AMD EPYC), до GenoaPI 1.0.0.E (4th Gen AMD EPYC), до MI300PI 1.0.0.7 (AMD Instinct MI300A), до ComboAM5PI 1.2.0.3 (AMD Ryzen 7000 Series Desktop Processors “Raphael”), до ComboAM5PI 1.0.0.a (AMD Ryzen 7000 Series Desktop Processors “Raphael”), до ComboAM5PI 1.1.0.3c (AMD Ryzen 7000 Series Desktop Processors “Raphael”), до RembrandtPI-FP7 1.0.0.Bb (AMD Ryzen 6000 Series Processors with Radeon Graphics Rembrandt), до PhoenixPI-FP8-FP7 1.2.0.0 (AMD Ryzen 7040 Series Processors with Radeon Graphics), до DragonRangeFL1 1.0.0.3g (AMD Ryzen 7000 Series Mobile Processors Dragon Range), до EmbeddedPhoenixPI-FP7r2_1.2.0.0 (AMD EPYC Embedded 8004), до Embedded-PI_FP7r2 100C (AMD Ryzen Embedded V3000), 3.8 (Astra Linux Special Edition), 9.2.0-fstec (Platform V SberLinux OS Server), до 3.1 (ОСОН ОСнова Оnyx)
Тип ПО: Операционная система, Микропрограммный код аппаратных компонентов компьютера, Микропрограммный код, ПО программно-аппаратного средства
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751), ООО «РусБИТех-Астра» Astra Linux Special Edition 3.8 (запись в едином реестре российских программ №369), АО «СберТех» Platform V SberLinux OS Server 9.2.0-fstec (запись в едином реестре российских программ №18785), АО "НППКТ" ОСОН ОСнова Оnyx до 3.1 (запись в едином реестре российских программ №5913)
⚙️ Технические сведения
Тип ошибки
Раскрытие информации (CWE-200)
Класс уязвимости
Уязвимость кода
Дата выявления
08.07.2025
Способ эксплуатации
Несанкционированный сбор информации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:C/I:N/A:N
CVSS 3.0
AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 5,6)
🏷️ Идентификаторы
CVE-2024-36357, AMD-SB-7029
📅 Даты
Дата публикации
24.07.2025
Последнее обновление
04.03.2026
← Назад к списку