Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2020-00947

CVSS: 8.1
07.03.2020

Уязвимость реализации механизма предсказания канала (way predictor) кэша данных первого уровня CPU (L1D) процессоров AMD, позволяющая нарушителю получить доступ к памяти на том же физическом ядре CPU

Уязвимость реализации механизма предсказания канала (way predictor) кэша данных первого уровня CPU (L1D) процессоров AMD связана с тем, что доступ к одной и той же ячейке памяти по другому виртуальному адресу приведёт к вытеснению ячейки из кэша L1D. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к памяти на том же физическом ядре CPU
Статус уязвимости:
Подтверждена производителем
Информация об устранении отсутствует
Дата выявления: 07.03.2020
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Несанкционированный сбор информации
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций производителя:
https://www.amd.com/en/corporate/product-security
Прочая информация: Данная уязвимость связана с атакой, получившей название «Take A Way»

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-200 The product exposes sensitive information to an actor that is not explicitly authorized to have access to that information.

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
7.6 HIGH 2.0 AV:N/AC:H/Au:N/C:C/I:C/A:C
8.1 HIGH 3.0 AV:N/AC:H/PR:N/UI:N/S:U/C:H/I:H/A:H
Вендор:
  • Advanced Micro Devices Inc.
Тип ПО:
  • Микропрограммный код
Наименование ПО:
  • AMD FX-4100 (Bulldozer)
  • AMD FX-8350 (Piledriver)
  • AMD A10-7870K (Steamroller)
  • AMD Ryzen Threadripper 1920X (Zen)
  • AMD Ryzen Threadripper 1950X (Zen)
  • AMD Ryzen Threadripper 1700X (Zen)
  • AMD Ryzen Threadripper 2970WX (Zen+)
  • AMD Ryzen 7 3700X (Zen 2)
  • AMD EPYC 7401p (Zen)
  • AMD EPYC 7571 (Zen)
Версия ПО:
  • - (AMD FX-4100 (Bulldozer))
  • - (AMD FX-8350 (Piledriver))
  • - (AMD A10-7870K (Steamroller))
  • - (AMD Ryzen Threadripper 1920X (Zen))
  • - (AMD Ryzen Threadripper 1950X (Zen))
  • - (AMD Ryzen Threadripper 1700X (Zen))
  • - (AMD Ryzen Threadripper 2970WX (Zen+))
  • - (AMD Ryzen 7 3700X (Zen 2))
  • - (AMD EPYC 7401p (Zen))
  • - (AMD EPYC 7571 (Zen))
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.