BDU:2026-01987
Уязвимость блока управления памятью для операций ввода-вывода IOMMU микропрограммного обеспечения процессоров AMD, позволяющая нарушителю обойти ограничения безопасности и оказать воздействие на целость защищаемой информации
📄 Описание
Уязвимость блока управления памятью для операций ввода-вывода IOMMU микропрограммного обеспечения процессоров AMD связана с некорректным вводом конфигурационных данных. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности и оказать воздействие на целость защищаемой информации
🖥️ Уязвимое ПО
Advanced Micro Devices Inc.
Наименование ПО: AMD EPYC 9004 Series, AMD EPYC 8004 Series
Версия ПО: до GenoaPI 1.0.0.G (AMD EPYC 9004 Series), до GenoaPI 1.0.0.F (AMD EPYC 8004 Series), до EmbGenoaPI-SP5 1.0.0.B (AMD EPYC 9004 Series)
Тип ПО: Микропрограммный код
ОС / платформа: —
⚙️ Технические сведения
📊 CVSS
CVSS 2.0
AV:L/AC:L/Au:S/C:N/I:C/A:N
CVSS 3.0
AV:L/AC:L/PR:H/UI:N/S:C/C:N/I:H/A:N
CVSS 4.0
AV:L/AC:L/AT:N/PR:H/UI:N/VC:N/VI:N/VA:N/SC:N/SI:H/SA:N
⚠️ Уровень опасности
Средний уровень опасности (базовая оценка CVSS 2.0 составляет 4,6)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,9)
Средний уровень опасности (базовая оценка CVSS 3.1 составляет 6)
Средний уровень опасности (оценка CVSS 4.0 составляет 5,9)
🔗 Источники и меры
🏷️ Идентификаторы
📅 Даты