Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2022-03602

CVSS: 6.3
14.06.2022

Уязвимость реализации технологии динамического масштабирования напряжения и частоты (Dynamic Voltage and Frequency Scaling (DVFS)) микропрограммного обеспечения процессоров AMD, позволяющая нарушителю получить несанкционированный доступ к защищаемой информации

Уязвимость реализации технологии динамического масштабирования напряжения и частоты (Dynamic Voltage and Frequency Scaling (DVFS)) микропрограммного обеспечения процессоров AMD связана с неправильной защитой физических побочных каналов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации, используя побочный канал
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 14.06.2022
Класс уязвимости: Уязвимость архитектуры
Наличие эксплойта: Данные уточняются
Способ эксплуатации: Данные уточняются
Способ устранения: Нет данных
Меры по устранению: Компенсирующие меры:
Разработчики могут использовать маскирование или смену ключей для уменьшения утечек по побочным каналам на основе анализа мощности при атаках Hertzbleed.

Исследователи предполагают, что отключение функции повышения частоты в большинстве случаев поможет смягчить атаки Hertzbleed за счет предотвращения утечки информации.
Отключение режимов: "Turbo Boost", "Turbo Core" или "Precision Boost" (что может повлиять на производительность системы).
Прочая информация: Данная уязвимость относится к семейству атак по частотным побочным каналам, получившему название Hertzbleed.

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-1300 Improper Protection of Physical Side Channels
CWE-203 CWE-203: Observable Discrepancy
CWE-400 Неконтролируемое использование ресурсов (исчерпание ресурсов)

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2022-23823 A potential vulnerability in some AMD processors using frequency scaling may allow an authenticated attacker to execute a tim...

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.9 MEDIUM 2.0 AV:N/AC:H/Au:S/C:C/I:N/A:N
6.3 MEDIUM 3.0 AV:N/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2022-23823 AMD-SB-1038
Вендор:
  • Advanced Micro Devices Inc.
Тип ПО:
  • Микропрограммный код аппаратных компонент компьютера
  • Микропрограммный код
Наименование ПО:
  • 1st Gen AMD EPYC
  • 2nd Gen AMD EPYC
  • AMD Ryzen 2000 series Desktop
  • AMD Ryzen 3000 Series Desktop
  • AMD Ryzen 4000 Series Desktop processors with Radeon graphics
  • 2nd Gen AMD Ryzen Threadripper
  • 3rd Gen AMD Ryzen Threadripper
  • AMD Ryzen Threadripper PRO processors
  • AMD Ryzen 2000 Series Mobile processor
  • 2nd Gen AMD Ryzen Mobile processor with Radeon graphics
  • AMD Ryzen 3000 Series Mobile processor with Radeon graphics
  • AMD Ryzen 4000 Series Mobile processors with Radeon graphics
  • AMD Ryzen 5000 Series Mobile processor with Radeon graphics
  • AMD Athlon Mobile processor with Radeon graphics
  • AMD Athlon X4 processor
  • 7th Generation AMD A-Series APUs
  • AMD Ryzen 3000 Series Mobile processor
Версия ПО:
  • - (1st Gen AMD EPYC)
  • - (2nd Gen AMD EPYC)
  • - (AMD Ryzen 2000 series Desktop)
  • - (AMD Ryzen 3000 Series Desktop)
  • - (AMD Ryzen 4000 Series Desktop processors with Radeon graphics)
  • - (2nd Gen AMD Ryzen Threadripper)
  • - (3rd Gen AMD Ryzen Threadripper)
  • - (AMD Ryzen Threadripper PRO processors)
  • - (AMD Ryzen 2000 Series Mobile processor)
  • - (2nd Gen AMD Ryzen Mobile processor with Radeon graphics)
  • - (AMD Ryzen 3000 Series Mobile processor with Radeon graphics)
  • - (AMD Ryzen 4000 Series Mobile processors with Radeon graphics)
  • - (AMD Ryzen 5000 Series Mobile processor with Radeon graphics)
  • - (AMD Athlon Mobile processor with Radeon graphics)
  • - (AMD Athlon X4 processor)
  • - (7th Generation AMD A-Series APUs)
  • - (AMD Ryzen 3000 Series Mobile processor)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.