BDU:2025-12991
Уязвимость прошивки SEV-SNP микропрограммного обеспечения графических процессоров AMD, связанная с ошибками разграничения доступа, позволяющая нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
📄 Описание
Уязвимость прошивки SEV-SNP микропрограммного обеспечения графических процессоров AMD связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
🖥️ Уязвимое ПО
Advanced Micro Devices Inc., Microsoft Corp
Наименование ПО: AMD EPYC 9004 Series, AMD EPYC 8004 Series, AMD EPYC 7003 Series, AMD EPYC Embedded 9004, AMD EPYC Embedded 8004, AMD EPYC 9005 Series, Azure Confidential Compute GPU SKU, Azure Confidential Compute VM SKU
Версия ПО: - (AMD EPYC 9004 Series), - (AMD EPYC 8004 Series), - (AMD EPYC 7003 Series), - (AMD EPYC Embedded 9004), - (AMD EPYC Embedded 8004), - (AMD EPYC 9005 Series), - (Azure Confidential Compute GPU SKU), - (Azure Confidential Compute VM SKU)
Тип ПО: Микропрограммный код, ПО программно-аппаратного средства
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Неправильный контроль доступа (CWE-284)
Класс уязвимости
Уязвимость кода
Дата выявления
13.10.2025
Способ эксплуатации
Нарушение авторизации
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:C/I:C/A:C
CVSS 3.0
AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 6,8)
Высокий уровень опасности (базовая оценка CVSS 3.1 составляет 8,2)
🏷️ Идентификаторы
CVE-2025-0033, AMD-SB-3020
📅 Даты
Дата публикации
16.10.2025
Последнее обновление
16.10.2025
← Назад к списку