Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2022-23829

PUBLISHED 29.08.2024

CNA: AMD

Обновлено: 18.06.2024
A potential weakness in AMD SPI protection features may allow a malicious attacker with Ring0 (kernel mode) access to bypass the native System Management Mode (SMM) ROM protections.

БДУ ФСТЭК

Идентификатор Описание
BDU:2024-05098 Уязвимость функции защиты последовательного периферийного интерфейса (SPI) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю обойти ограничения безопасности, повысить свои привилегии или выполнить произвольный код

CVSS

Оценка Severity Версия Базовый вектор
8.2 HIGH 3.1 CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:C/C:H/I:H/A:H

Доп. Информация

Product Status

AMD Ryzen™ Threadripper™ PRO Processors 5900 WX-Series
Product: AMD Ryzen™ Threadripper™ PRO Processors 5900 WX-Series
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD Ryzen™ 6000 Series Mobile Processors and Workstations
Product: AMD Ryzen™ 6000 Series Mobile Processors and Workstations
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD Ryzen™ 7000 Series Desktop Processors
Product: AMD Ryzen™ 7000 Series Desktop Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD Ryzen™ 5000 Series Mobile Processors
Product: AMD Ryzen™ 5000 Series Mobile Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD Ryzen™ 5000 Series Desktop Processors
Product: AMD Ryzen™ 5000 Series Desktop Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics
Product: AMD Ryzen™ 5000 Series Mobile Processors with Radeon™ Graphics
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD Ryzen™ 3000 Series Desktop Processors
Product: AMD Ryzen™ 3000 Series Desktop Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics
Product: AMD Ryzen™ 4000 Series Desktop Processors with Radeon™ Graphics
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD Ryzen™ 4000 Series Mobile Processors
Product: AMD Ryzen™ 4000 Series Mobile Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD Ryzen™ 3000 Series Mobile Processor / 2nd Gen AMD Ryzen™ Mobile Processor with Radeon™ Graphics
Product: AMD Ryzen™ 3000 Series Mobile Processor / 2nd Gen AMD Ryzen™ Mobile Processor with Radeon™ Graphics
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics
Product: AMD Athlon™ 3000 Series Mobile Processors with Radeon™ Graphics
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD Ryzen™ Threadripper™ PRO Processor
Product: AMD Ryzen™ Threadripper™ PRO Processor
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
1st Gen AMD EPYC™ Processors
Product: 1st Gen AMD EPYC™ Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
2nd Gen AMD EPYC™ Processors
Product: 2nd Gen AMD EPYC™ Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
3rd Gen AMD EPYC™ Processors
Product: 3rd Gen AMD EPYC™ Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD EPYC™ Embedded 3000
Product: AMD EPYC™ Embedded 3000
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD EPYC (TM) Embedded 7002
Product: AMD EPYC (TM) Embedded 7002
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD EPYC™ Embedded 7003
Product: AMD EPYC™ Embedded 7003
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD RyzenTM Embedded R1000
Product: AMD RyzenTM Embedded R1000
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD RyzenTM Embedded R2000
Product: AMD RyzenTM Embedded R2000
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD RyzenTM Embedded 5000
Product: AMD RyzenTM Embedded 5000
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD RyzenTM Embedded V1000
Product: AMD RyzenTM Embedded V1000
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD RyzenTM Embedded V2000
Product: AMD RyzenTM Embedded V2000
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
AMD RyzenTM Embedded V3000
Product: AMD RyzenTM Embedded V3000
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии various affected
 

Ссылки

CVE Program Container

Обновлено: 03.08.2024
SSVC and KEV, plus CVSS and CWE if not provided by the CNA.

Ссылки

CISA ADP Vulnrichment

Обновлено: 29.08.2024
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none no total 2.0.3 05.08.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.