Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2021-46750

PUBLISHED 08.09.2025

CNA: AMD

Обновлено: 06.09.2025
Failure to validate the address and size in TEE (Trusted Execution Environment) may allow a malicious x86 attacker to send malformed messages to the graphics mailbox resulting in an overlap of a TMR (Trusted Memory Region) that was previously allocated by the ASP bootloader leading to a potential loss of integrity.

CWE

Идентификатор Описание
CWE-190 The product performs a calculation that can produce an integer overflow or wraparound when the logic assumes that the resulting value will always be larger than the original value. This occurs when an integer value is incremented to a value that is too large to store in the associated representation. When this occurs, the value may become a very small or negative number.

CVSS

Оценка Severity Версия Базовый вектор
3 LOW 3.1 CVSS:3.1/AV:L/AC:H/PR:H/UI:N/S:U/C:L/I:L/A:N

Доп. Информация

Product Status

AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics
Product: AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии PicassoPI-FP5 1.0.0.E unaffected
AMD Ryzen™ 3000 Series Mobile Processors with Radeon™ Graphics
Product: AMD Ryzen™ 3000 Series Mobile Processors with Radeon™ Graphics
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии PicassoPI-FP5 1.0.0.E unaffected
AMD Ryzen™ 7035 Series Processors with Radeon™ Graphics
Product: AMD Ryzen™ 7035 Series Processors with Radeon™ Graphics
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии RembrandtPI-FP7_0.0.8.0 RC1 unaffected
AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics
Product: AMD Ryzen™ 4000 Series Mobile Processors with Radeon™ Graphics
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии RenoirPI-FP6 1.0.0.8 unaffected
AMD Ryzen™ 6000 Series Processors with Radeon™ Graphics
Product: AMD Ryzen™ 6000 Series Processors with Radeon™ Graphics
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии RembrandtPI-FP7_0.0.8.0 RC1 unaffected
AMD Ryzen™ 7030 Series Mobile Processors with Radeon™ Graphics
Product: AMD Ryzen™ 7030 Series Mobile Processors with Radeon™ Graphics
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии CezannePI-FP6 1.0.0.8 unaffected
AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics
Product: AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии CezannePI-FP6 1.0.0.8 unaffected
AMD Ryzen™ 4000 Series Desktop Processors
Product: AMD Ryzen™ 4000 Series Desktop Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии ComboAM4v2 PI 1.2.0.5 unaffected
AMD Ryzen™ Embedded R1000 Series Processors
Product: AMD Ryzen™ Embedded R1000 Series Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии EmbeddedPI-FP5_1.2.0.A unaffected
AMD Ryzen™ Embedded R2000 Series Processors
Product: AMD Ryzen™ Embedded R2000 Series Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии EmbeddedR2KPI-FP5_1.0.0.2 unaffected
AMD Ryzen™ Embedded V1000 Series Processors
Product: AMD Ryzen™ Embedded V1000 Series Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии EmbeddedPI-FP5_1.2.0.A unaffected
AMD Ryzen™ Embedded V2000 Series Processors
Product: AMD Ryzen™ Embedded V2000 Series Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии EmbeddedPI-FP6_1.0.0.6 unaffected
AMD Ryzen™ Embedded V3000 Series
Product: AMD Ryzen™ Embedded V3000 Series
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии EmbeddedPI-FP7r2_1000 unaffected
AMD Radeon™ RX 6000 Series Graphics Products
Product: AMD Radeon™ RX 6000 Series Graphics Products
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии AMD Software: Adrenalin Edition 23.12.1 (23.30.13.01) unaffected
AMD Radeon™ PRO W6000 Series Graphics Products
Product: AMD Radeon™ PRO W6000 Series Graphics Products
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии AMD Software: PRO Edition 23.Q4 (23.30.13.03) unaffected
AMD Radeon™ PRO V620 Graphics Products
Product: AMD Radeon™ PRO V620 Graphics Products
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии Contact your AMD Customer Engineering representative unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 08.09.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no partial 2.0.3 08.09.2025

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.