BDU:2025-09857
Уязвимость в прошивке APCB микропрограммного обеспечения графических процессоров AMD, связанная с записью за границами буфера, позволяющая нарушителю выполнить произвольный код
📄 Описание
Уязвимость в прошивке APCB микропрограммного обеспечения графических процессоров AMD связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
🖥️ Уязвимое ПО
ООО «Ред Софт», Advanced Micro Devices Inc.
Наименование ПО: РЕД ОС (запись в едином реестре российских программ №3751), AMD Ryzen 3000 Series Mobile processor with Radeon graphics, AMD Athlon 3000 Series Mobile processors with Radeon graphics, AMD Athlon 3000 Series Desktop Processors with Radeon Graphics
Версия ПО: 7.3 (РЕД ОС), до PicassoPI-FP5 1.0.0.F (AMD Ryzen 3000 Series Mobile processor with Radeon graphics), до PicassoPI-FP5 1.0.0.E (AMD Athlon 3000 Series Mobile processors with Radeon graphics), до PollockPI-FT5 1.0.0.5 (AMD Athlon 3000 Series Mobile processors with Radeon graphics), до ComboAM4PI 1.0.0.9 (AMD Athlon 3000 Series Desktop Processors with Radeon Graphics), до ComboAM4v2 1.2.0.8 (AMD Athlon 3000 Series Desktop Processors with Radeon Graphics)
Тип ПО: Операционная система, Микропрограммный код
ОС / платформа: ООО «Ред Софт» РЕД ОС 7.3 (запись в едином реестре российских программ №3751)
⚙️ Технические сведения
Тип ошибки
Запись за границами буфера (CWE-787)
Класс уязвимости
Уязвимость кода
Дата выявления
13.08.2024
Способ эксплуатации
Манипулирование структурами данных
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:M/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,5)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
🏷️ Идентификаторы
CVE-2022-23815
📅 Даты
Дата публикации
18.08.2025
Последнее обновление
18.08.2025
← Назад к списку