BDU:2025-09861

АО "НППКТ", Advanced Micro Devices Inc., ООО «РусБИТех-Астра», ООО «Ред Софт» Astra Linux Common Edition, 3rd Gen AMD EPYC, ОСОН ОСнова Оnyx, 4th Gen AMD EPYC, РЕД ОС

НЕ ОЦЕНЕНО

Дата обнаружения

2024-08-13

Официальное описание

Уязвимость в прошивке SEV микропрограммного обеспечения графических процессоров AMD связана с неполной очисткой временных или вспомогательных ресурсов. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации

🛡️
Технический анализ и план устранения

🇷🇺 Рекомендация ФСТЭК

Использование рекомендаций: https://www.amd.com/en/resources/product-security/bulletin/amd-sb-3003.html https://www.amd.com/en/resources/product-security/bulletin/amd-sb-5004.html

Для РедОС: https://redos.red-soft.ru/support/secure/uyazvimosti/mnozhestvennye-uyazvimosti-linux-firmware-13082025/?sphrase_id=1203948

Обновление программного обеспечения amd64-microcode до версии 3.20250311.1

Для ОС Astra Linux: обновить пакет amd64-microcode до 3.20250311.1~deb9u1 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se16-bulletin-20251225SE16