Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

BDU:2024-00388

CVSS: 5.1
16.01.2024

Уязвимость микропрограммного обеспечения процессоров AMD, Qualcomm и Imagination, позволяющая нарушителю извлечь данные из локальной памяти GPU

Уязвимость микропрограммного обеспечения процессоров AMD, Qualcomm и Imagination связана с недостаточной изоляцией локальной памяти GPU и отсутствием очистки локальной памяти после выполнения процессов на GPU. Эксплуатация уязвимости может позволить нарушителю извлечь данные из локальной памяти GPU
Статус уязвимости:
Подтверждена производителем
Уязвимость устранена
Дата выявления: 16.01.2024
Класс уязвимости: Уязвимость кода
Наличие эксплойта: Существует в открытом доступе
Способ эксплуатации: Манипулирование структурами данных
Способ устранения: Нет данных
Меры по устранению: Использование рекомендаций:
Для программных продуктов Advanced Micro Devices Inc.:
https://www.amd.com/en/resources/product-security/bulletin/amd-sb-6010.html

Для программных продуктов Qualcomm Technologies Inc.:
https://lore.kernel.org/linux-firmware/20240111114032.126035-1-quic_akhilpo@quicinc.com/T/#u

Для программных продуктов Imagination Technologies:
https://www.imaginationtech.com/gpu-driver-vulnerabilities/
Прочая информация: Уязвимость получила название LeftoverLocals

Идентификатор типа ошибки

Идентификатор, установленный в соответствии с общим перечнем ошибок CWE
Идентификатор Описание
CWE-120 The product copies an input buffer to an output buffer without verifying that the size of the input buffer is less than the size of the output buffer.

Идентификаторы CVE уязвимостей

Идентификатор, базы данных общеизвестных уязвимостей информационной безопасности
Идентификатор Описание
CVE-2023-4969 GPU kernel implementations susceptible to memory leak

CVSS

Система общей оценки уязвимостей
Оценка Severity Версия Базовый вектор
4.9 MEDIUM 2.0 AV:L/AC:L/Au:N/C:C/I:N/A:N
5.1 MEDIUM 3.0 AV:L/AC:H/PR:N/UI:N/S:U/C:H/I:N/A:N

Идентификаторы других систем описаний уязвимостей

CVE-2023-4969
Вендор:
  • Advanced Micro Devices Inc.
  • Qualcomm Technologies Inc.
  • Imagination Technologies
Тип ПО:
  • Микропрограммный код
  • Микропрограммный код аппаратных компонент компьютера
  • Прикладное ПО информационных систем
Наименование ПО:
  • AMD Ryzen 4000 Series Desktop processors with Radeon graphics
  • AMD Ryzen 5000 Series Desktop processor with Radeon graphics
  • AMD Ryzen 4000 Series Mobile processors with Radeon graphics
  • AMD Ryzen 5000 Series Mobile processor with Radeon graphics
  • AMD Athlon 3000 Series Mobile processor with Radeon graphics
  • AMD Ryzen 7000 Series Desktop Processors
  • AMD Ryzen 6000 Series Processors with Radeon Graphics
  • AMD Ryzen 7035 Series Processors with Radeon Graphics
  • AMD Ryzen 5000 Series Processors with Radeon Graphics
  • AMD Ryzen 3000 Series Processors with Radeon Graphics
  • AMD Athlon 3000 Series Desktop Processors with Radeon Graphics
  • AMD Ryzen 7020 Series Processors with Radeon Graphics
  • AMD Ryzen 7040 Series Processors with Radeon Graphics
  • AMD Ryzen 7045 Series Mobile Processors
  • AMD Radeon RX 5000 Series Graphics Cards
  • AMD Radeon RX 6000 Series Graphics Cards
  • AMD Radeon RX 7000 Series Graphics Cards
  • AMD Radeon PRO W5000 Series Graphics Cards
  • AMD Radeon PRO W6000 Series Graphics Cards
  • AMD Radeon PRO W7000 Series Graphics Cards
  • AMD Radeon PRO V520
  • AMD Radeon PRO V620
  • AMD Radeon Instinct MI25
  • AMD Radeon Instinct MI50
  • AMD Instinct MI100
  • AMD Instinct MI210
  • AMD Instinct MI250
  • AMD Instinct MI300A
  • AMD Instinct MI300X
  • Adreno a630
  • DDK
Версия ПО:
  • - (AMD Ryzen 4000 Series Desktop processors with Radeon graphics)
  • - (AMD Ryzen 5000 Series Desktop processor with Radeon graphics)
  • - (AMD Ryzen 4000 Series Mobile processors with Radeon graphics)
  • - (AMD Ryzen 5000 Series Mobile processor with Radeon graphics)
  • - (AMD Athlon 3000 Series Mobile processor with Radeon graphics)
  • - (AMD Ryzen 7000 Series Desktop Processors)
  • - (AMD Ryzen 6000 Series Processors with Radeon Graphics)
  • - (AMD Ryzen 7035 Series Processors with Radeon Graphics)
  • - (AMD Ryzen 5000 Series Processors with Radeon Graphics)
  • - (AMD Ryzen 3000 Series Processors with Radeon Graphics)
  • - (AMD Athlon 3000 Series Desktop Processors with Radeon Graphics)
  • - (AMD Ryzen 7020 Series Processors with Radeon Graphics)
  • - (AMD Ryzen 7040 Series Processors with Radeon Graphics)
  • - (AMD Ryzen 7045 Series Mobile Processors)
  • - (AMD Radeon RX 5000 Series Graphics Cards)
  • - (AMD Radeon RX 6000 Series Graphics Cards)
  • - (AMD Radeon RX 7000 Series Graphics Cards)
  • - (AMD Radeon PRO W5000 Series Graphics Cards)
  • - (AMD Radeon PRO W6000 Series Graphics Cards)
  • - (AMD Radeon PRO W7000 Series Graphics Cards)
  • - (AMD Radeon PRO V520)
  • - (AMD Radeon PRO V620)
  • - (AMD Radeon Instinct MI25)
  • - (AMD Radeon Instinct MI50)
  • - (AMD Instinct MI100)
  • - (AMD Instinct MI210)
  • - (AMD Instinct MI250)
  • - (AMD Instinct MI300A)
  • - (AMD Instinct MI300X)
  • до 2.07 (Adreno a630)
  • до 23.3 (DDK)
Ссылки на источники:

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.