V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
bdu

Advanced Micro Devices

Уязвимости
156
Эксплуатируемые
0
Критический
6
Высокий
45

Топ уязвимостей

BDU:2025-09859Уязвимость в компонента IOMMU микропрограммного обеспечения графических процессоров AMD связана с некорректной инициализацией ресурса. Эксплуатация уязвимости может позволить нарушителю скомпрометировать уязвимую систему
BDU:2023-00793Уязвимость реализации технологии AMD Secure Processor (ASP) микропрограммного обеспечения процессоров AMD связана с недостаточной проверкой входных данных при выполнении системного вызова SYS_KEY_DERIVE. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2024-11258Уязвимость драйвера AMDPowerProfiler.sys инструмента анализа профилирования программного обеспечения AMD uProf связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии путем инжектирования кода в процесс через Ring 0
BDU:2025-03388Уязвимость процессоров AMD связана c неправильный контролем доступа в режиме управления системой (SMM). Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2024-00339Уязвимость реализации режима управления системой System Management Mode (SMM) микропрограммного обеспечения процессоров AMD связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, выполнить произвольный код
BDU:2023-08567Уязвимость режима System Management Mode (SMM) Supervisor микропрограммного обеспечения процессоров AMD Ryzen связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, повысить свои привилегии и оказать воздействие на целостность, доступность и конфиденциальность защищаемой информации
BDU:2025-11743Уязвимость компонента SMM микропрограммного обеспечения графических процессоров AMD связана с недостаточным управлением потоком в AmdCpmOemSmm. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
BDU:2025-11742Уязвимость компонента SMM микропрограммного обеспечения графических процессоров AMD связана с недостаточным управлением потоком в AmdCpmOemSmm. Эксплуатация уязвимости может позволить нарушителю повысить свои привилегии
BDU:2024-01950Уязвимость микропрограммного обеспечения процессоров Intel, AMD, ARM и IBM связана с возникновением в спекулятивном режиме состояний гонки, способных привести к обращению к уже освобождённым областям памяти, в случае неверного прогнозирования процессором ветвления в коде. Эксплуатация уязвимости может позволить нарушителю получить доступ к защищенной памяти из программы, не обладающей соответствующими привилегиями, путём создания условий неправильного предсказания ветвей выполнения
BDU:2025-12991Уязвимость прошивки SEV-SNP микропрограммного обеспечения графических процессоров AMD связана с ошибками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-09857Уязвимость в прошивке APCB микропрограммного обеспечения графических процессоров AMD связана с записью за границами буфера. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
BDU:2025-01835Уязвимость драйвера AmdPspP2CmboxV2 микропрограммного обеспечения процессоров AMD связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
BDU:2025-01688Уязвимость драйвера AmdPlatformRasSspSmm микропрограммного обеспечения процессоров AMD связана с недостатками разграничения доступа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
BDU:2025-01687Уязвимость драйвера AmdCpmDisplayFeatureSMM микропрограммного обеспечения процессоров AMD связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
BDU:2024-06694Уязвимость микропрограммного обеспечения UEFI (BIOS) связана с возможностью использования жёстко закодированных ключей платформы. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код до загрузки операционной системы
BDU:2024-05098Уязвимость функции защиты последовательного периферийного интерфейса (SPI) микропрограммного обеспечения процессоров AMD связана с недостаточной защитой служебных данных. Эксплуатация уязвимости может позволить нарушителю обойти ограничения безопасности, повысить свои привилегии или выполнить произвольный код
BDU:2020-00947Уязвимость реализации механизма предсказания канала (way predictor) кэша данных первого уровня CPU (L1D) процессоров AMD связана с тем, что доступ к одной и той же ячейке памяти по другому виртуальному адресу приведёт к вытеснению ячейки из кэша L1D. Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, получить доступ к памяти на том же физическом ядре CPU
BDU:2020-00946Уязвимость реализации механизма предсказания канала (way predictor) кэша данных первого уровня CPU (L1D) процессоров AMD связана с коллизиями хэш функции, используемой для вычисления тегов (предназначеных для поиска канала в таблице предикатора кэша L1D). Эксплуатация уязвимости может позволить нарушителю, действующему удалённо, восстановить ключ шифрования в уязвимых реализациях AES, снизить эффективности защиты ASLR или раскрыть данные из ядра
BDU:2025-09863Уязвимость в прошивке SNP микропрограммного обеспечения графических процессоров AMD связана с выходом операции за границы буфера в памяти. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
BDU:2025-09854Уязвимость в прошивке SEV-SNP микропрограммного обеспечения графических процессоров AMD связана с недостаточной проверкой входных данных. Эксплуатация уязвимости может позволить нарушителю получить доступ к конфиденциальной информации
BDU:2025-03835Уязвимость программного обеспечения для оптимизации и развертывания приложений на базе искусственного интеллекта AMD Ryzen AI связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2025-03833Уязвимость программного обеспечения для оптимизации и развертывания приложений на базе искусственного интеллекта AMD Ryzen AI связана с целочисленным переполнением. Эксплуатация уязвимости может позволить нарушителю оказать воздействие на конфиденциальность, целостность и доступность защищаемой информации
BDU:2024-11257Уязвимость загрузчика доверенной подсистемы среды выполнения AMD Platform Security Processor процессоров AMD связана с некорректной проверкой диапазона в заголовке образа. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
BDU:2023-08450Уязвимость микропрограммного обеспечения графического драйвера Radeon RX Vega M связана с ошибками проверки криптографической подписи. Эксплуатация уязвимости может позволить нарушителю выполнить произвольный код
BDU:2023-07909Уязвимость драйвера ядра (pdfwkrnl.sys) микропрограммного обеспечения графических процессоров AMD Radeon связана с недостатками разграничения доступа. Эксплуатация уязвимости позволяет нарушителю повысить свои привилегии и выполнить произвольный код путем отправки специально сформированных запросов IOCTL
Открыть в каталоге с фильтром по вендору →