BDU:2025-16167
Уязвимость драйвера TEE SOC микропрограммного обеспечения процессоров AMD, позволяющая нарушителю вызвать отказ в обслуживании
📄 Описание
Уязвимость драйвера TEE SOC микропрограммного обеспечения процессоров AMD связана с записью за границами буфера в памяти. Эксплуатация уязвимости может позволить нарушителю вызвать отказ в обслуживании
🖥️ Уязвимое ПО
Advanced Micro Devices Inc.
Наименование ПО: AMD Instinct MI300X, AMD Instinct MI325X
Версия ПО: до ROCm 6.3 (AMD Instinct MI300X), до ROCm 6.3 (AMD Instinct MI325X)
Тип ПО: Микропрограммный код
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:H/Au:S/C:N/I:P/A:C
CVSS 3.0
AV:L/AC:H/PR:H/UI:N/S:U/C:N/I:L/A:H
CVSS 4.0
AV:L/AC:H/AT:N/PR:H/UI:N/VC:N/VI:L/VA:H/SC:N/SI:N/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,5)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 4,7)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,6)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты