BDU:2025-15006
Уязвимость прошивки Platform Loader and Manager (PLM) микропрограммных устройств AMD Versal и Alveo, позволяющая нарушителю получить несанкционированный доступ доступ к защищаемой информации
📄 Описание
Уязвимость прошивки Platform Loader and Manager (PLM) микропрограммных устройств AMD Versal и Alveo вызвана отсутствием сброса конфигурации Secure Stream Switch (SSS) после выполнения криптографических операций. Эксплуатация уязвимости может позволить нарушителю получить несанкционированный доступ доступ к защищаемой информации
🖥️ Уязвимое ПО
Advanced Micro Devices Inc.
Наименование ПО: Versal Adaptive SoC, Versal AI Core, Versal AI Edge, Versal HBM, Versal Premium, Versal Prime, Versal RF, Alveo V70 Accelerator Card (Discontinued), Alveo V80 Compute Accelerator, Platform Loader and Manager (PLM)
Версия ПО: - (Versal Adaptive SoC), - (Versal AI Core), - (Versal AI Edge), - (Versal HBM), - (Versal Premium), - (Versal Prime), - (Versal RF), - (Alveo V70 Accelerator Card (Discontinued)), - (Alveo V80 Compute Accelerator), до 2025.1 (Platform Loader and Manager (PLM))
Тип ПО: Микропрограммный код, Микропрограммный код аппаратных компонентов компьютера
ОС / платформа:
⚙️ Технические сведения
Тип ошибки
Раскрытие системных данных неавторизованной для контролируемой области (CWE-497), Неверные вычисления (CWE-682), Неосвобождение ресурса после истечения действительного срока его эксплуатирования (CWE-772), Некорректное определение адреса назначения для канала связи (CWE-941), Неправильная проверка источника коммуникационного канала (CWE-940)
Класс уязвимости
Уязвимость кода
Дата выявления
09.06.2025
Способ эксплуатации
Манипулирование ресурсами
Способ устранения
Обновление программного обеспечения
Статус уязвимости
Подтверждена производителем
Наличие эксплойта
Данные уточняются
Устранение
Уязвимость устранена
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:P/I:N/A:N
CVSS 3.0
AV:L/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N
⚠️ Уровень опасности
Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 1,7)
Низкий уровень опасности (базовая оценка CVSS 3.1 составляет 3,2)
🏷️ Идентификаторы
CVE-2025-0036, AMD-SB-8011
📅 Даты
Дата публикации
03.12.2025
Последнее обновление
03.12.2025
← Назад к списку