BDU:2025-12991
Уязвимость прошивки SEV-SNP микропрограммного обеспечения графических процессоров AMD, связанная с ошибками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость прошивки SEV-SNP микропрограммного обеспечения графических процессоров AMD связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Advanced Micro Devices Inc., Microsoft Corp
Наименование ПО: AMD EPYC 9004 Series, AMD EPYC 8004 Series, AMD EPYC 7003 Series, AMD EPYC Embedded 9004, AMD EPYC Embedded 8004, AMD EPYC 9005 Series, Azure Confidential Compute GPU SKU, Azure Confidential Compute VM SKU
Версия ПО: - (AMD EPYC 9004 Series), - (AMD EPYC 8004 Series), - (AMD EPYC 7003 Series), - (AMD EPYC Embedded 9004), - (AMD EPYC Embedded 8004), - (AMD EPYC 9005 Series), - (Azure Confidential Compute GPU SKU), - (Azure Confidential Compute VM SKU)
Тип ПО: Микропрограммный код, ПО программно-аппаратного средства
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты