Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2023-20591

PUBLISHED 13.03.2025

CNA: AMD

Обновлено: 13.08.2024
Improper re-initialization of IOMMU during the DRTM event may permit an untrusted platform configuration to persist, allowing an attacker to read or modify hypervisor memory, potentially resulting in loss of confidentiality, integrity, and availability.

БДУ ФСТЭК

Идентификатор Описание
BDU:2025-09859 Уязвимость в компонента IOMMU микропрограммного обеспечения графических процессоров AMD, связанная с некорректной инициализацией ресурса, позволяющая нарушителю скомпрометировать уязвимую систему

CVSS

Оценка Severity Версия Базовый вектор
6.5 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:N/UI:N/S:C/C:L/I:L/A:L

Доп. Информация

Product Status

AMD EPYC™ 7003 Series Processors
Product: AMD EPYC™ 7003 Series Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии MilanPI 1.0.0.B unaffected
AMD EPYC™ 9004 Series Processors
Product: AMD EPYC™ 9004 Series Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии Genoa 1.0.0.8 unaffected
AMD EPYC™ Embedded 7003 Series Processors
Product: AMD EPYC™ Embedded 7003 Series Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии EmbMilanPI-SP3 1.0.0.7 unaffected
AMD EPYC™ Embedded 9003 Series Processors
Product: AMD EPYC™ Embedded 9003 Series Processors
Vendor: AMD
Default status: affected
Версии:
Затронутые версии Статус
Наблюдалось в версии EmbGenoaPI-SP5 1.0.0.3 unaffected
 

Ссылки

CISA ADP Vulnrichment

Обновлено: 13.03.2025
Этот блок содержит дополнительную информацию, предоставленную программой CVE для этой уязвимости.

SSVC

Exploitation Automatable Technical Impact Версия Дата доступа
none yes partial 2.0.3 14.08.2024

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.