BDU:2024-11257

Advanced Micro Devices Inc., ООО «Ред Софт» 2nd Gen AMD EPYC, 3rd Gen AMD EPYC, 1st Gen AMD EPYC, AMD Ryzen 3000 Series Desktop, AMD Ryzen 5000

НЕ ОЦЕНЕНО

Дата обнаружения

2021-11-16

Официальное описание

Уязвимость загрузчика доверенной подсистемы среды выполнения AMD Platform Security Processor процессоров AMD связана с некорректной проверкой диапазона в заголовке образа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций производителя: Для AMD: https://www.amd.com/en/corporate/product-security/bulletin/amd-sb-1027 https://www.amd.com/en/resources/product-security/bulletin/amd-sb-1021.html

Для РедОС: http://repo.red-soft.ru/redos/7.3c/x86_64/updates/