BDU:2025-08948
Уязвимость микропрограммного обеспечения процессоров AMD, связанная с недостаточной защитой служебных данных, позволяющая нарушителю раскрыть защищаемую информацию
📄 Описание
Уязвимость микропрограммного обеспечения процессоров AMD связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю раскрыть защищаемую информацию
🖥️ Уязвимое ПО
Advanced Micro Devices Inc.
Наименование ПО: 1st Gen AMD EPYC, 2nd Gen AMD EPYC, 3rd Gen AMD EPYC, AMD Ryzen 4000 Series Desktop processors with Radeon graphics, 4th Gen AMD EPYC, AMD Ryzen 7040 Series Mobile Processors with Radeon Graphics, AMD Instinct MI300A, AMD EPYC Embedded 3000, AMD EPYC Embedded 7002, AMD EPYC Embedded 7003, AMD Ryzen Embedded R1000, AMD Ryzen Embedded R2000, AMD Ryzen Embedded 5000, AMD Ryzen Embedded V1000, AMD Ryzen Embedded V2000, AMD Ryzen Embedded V3000, AMD Ryzen Threadripper PRO 7000 WX-Series Processors, AMD Ryzen Embedded 7000, AMD Ryzen 8000 Series Processor with Radeon Graphics Phoenix, AMD Ryzen 5000 Series Desktop Processor with Radeon Graphics Cezanne, AMD Ryzen 5000 Series Desktop Processors Vermeer AM4, AMD Ryzen 3000 Series Desktop Processors Matisse AM4, AMD Ryzen 3000 Series Mobile Processors with Radeon Graphics Picasso, AMD Ryzen 7000 Series Desktop Processors “Raphael”, AMD Ryzen Threadripper 3000 Series Processors “Castle Peak” HEDT, AMD Ryzen Threadripper PRO 3000WX Series Processors, AMD Ryzen Threadripper PRO 5000WX- Series Desktop Processors “Chagall” WS, AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Dali, AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Dali FP5, AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Pollock, AMD Ryzen 4000 Series Mobile Processors with Radeon Graphics Renoir FP6, AMD Ryzen 6000 Series Processors with Radeon Graphics Rembrandt, AMD Ryzen 7035 Series Processors with Radeon Graphics “Rembrandt-R”, AMD Ryzen 5000 Series Processors with Radeon Graphics Barcelo, AMD Ryzen 7000 Series Processors with Radeon Graphics, AMD Ryzen 8040 Series Mobile Processors with Radeon Graphics Hawk Point, AMD Ryzen 7000 Series Mobile Processors Dragon Range, AMD EPYC Embedded 9004, AMD EPYC Embedded 97X4, AMD EPYC Embedded 8004
Версия ПО: - (1st Gen AMD EPYC), - (2nd Gen AMD EPYC), - (3rd Gen AMD EPYC), - (AMD Ryzen 4000 Series Desktop processors with Radeon graphics), - (4th Gen AMD EPYC), - (AMD Ryzen 7040 Series Mobile Processors with Radeon Graphics), - (AMD Instinct MI300A), - (AMD EPYC Embedded 3000), - (AMD EPYC Embedded 7002), - (AMD EPYC Embedded 7003), - (AMD Ryzen Embedded R1000), - (AMD Ryzen Embedded R2000), - (AMD Ryzen Embedded 5000), - (AMD Ryzen Embedded V1000), - (AMD Ryzen Embedded V2000), - (AMD Ryzen Embedded V3000), - (AMD Ryzen Threadripper PRO 7000 WX-Series Processors), - (AMD Ryzen Embedded 7000), - (AMD Ryzen 8000 Series Processor with Radeon Graphics Phoenix), - (AMD Ryzen 5000 Series Desktop Processor with Radeon Graphics Cezanne), - (AMD Ryzen 5000 Series Desktop Processors Vermeer AM4), - (AMD Ryzen 3000 Series Desktop Processors Matisse AM4), - (AMD Ryzen 3000 Series Mobile Processors with Radeon Graphics Picasso), - (AMD Ryzen 7000 Series Desktop Processors “Raphael”), - (AMD Ryzen Threadripper 3000 Series Processors “Castle Peak” HEDT), - (AMD Ryzen Threadripper PRO 3000WX Series Processors), - (AMD Ryzen Threadripper PRO 5000WX- Series Desktop Processors “Chagall” WS), - (AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Dali), - (AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Dali FP5), - (AMD Athlon 3000 Series Mobile Processors with Radeon Graphics Pollock), - (AMD Ryzen 4000 Series Mobile Processors with Radeon Graphics Renoir FP6), - (AMD Ryzen 6000 Series Processors with Radeon Graphics Rembrandt), - (AMD Ryzen 7035 Series Processors with Radeon Graphics “Rembrandt-R”), - (AMD Ryzen 5000 Series Processors with Radeon Graphics Barcelo), - (AMD Ryzen 7000 Series Processors with Radeon Graphics), - (AMD Ryzen 8040 Series Mobile Processors with Radeon Graphics Hawk Point), - (AMD Ryzen 7000 Series Mobile Processors Dragon Range), - (AMD EPYC Embedded 9004), - (AMD EPYC Embedded 97X4), - (AMD EPYC Embedded 8004)
Тип ПО: Микропрограммный код аппаратных компонентов компьютера, Микропрограммный код, ПО программно-аппаратного средства
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Раскрытие информации (CWE-200)
Класс уязвимости
Уязвимость кода
Дата выявления
08.07.2025
Способ эксплуатации
Несанкционированный сбор информации
Способ устранения
Данные уточняются
Статус уязвимости
Потенциальная уязвимость
Наличие эксплойта
Данные уточняются
Устранение
Информация об устранении отсутствует
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:P/I:N/A:N
CVSS 3.0
AV:L/AC:L/PR:L/UI:N/S:C/C:L/I:N/A:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,8)
🏷️ Идентификаторы
CVE-2024-36349, AMD-SB-7029
📅 Даты
Дата публикации
24.07.2025
Последнее обновление
24.07.2025
← Назад к списку