ГрамотаИБ ГрамотаИБ

BDU:2023-04607

Низкий уровень опасности (базовая оценка CVSS 2.0 составляет 3,8) Средний уровень опасности (базовая оценка CVSS 3.0 составляет 4,7) CVSS 4.699999809265137 · AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:N/A:N

Уязвимость микропрограммного обеспечения процессоров AMD, связанная с раскрытием информации через несоответствие, позволяющая нарушителю получить доступ к конфиденциальной информации

Соответствие зарубежным идентификаторам

CVE-2023-20583

Отчёты сканеров говорят на языке CVE, требования регуляторов — на языке БДУ. Перевести список из отчёта →

Описание

Уязвимость микропрограммного обеспечения процессоров AMD связана с раскрытием информации через несоответствие. Эксплуатация уязвимости позволяет нарушителю получить доступ к конфиденциальным данным

Способ устранения

Серверные процессоры AMD EPYC содержат режим определения производительности, который может быть использован для снижения такого типа утечки. Клиентские процессоры AMD Ryzen поддерживают бит отключения усиления ядра, который может снизить изменения частоты.

Сведения записи

Дата публикации: 11.08.2023
Класс уязвимости: Уязвимость кода
Статус: Подтверждена производителем
Устранение: Информация об устранении отсутствует
Эксплойт: Данные уточняются

Уязвимое программное обеспечение

ПроизводительНазваниеВерсияПлатформа
Advanced Micro Devices Inc.AMD-Не указана

Чтобы такие записи находились не вручную, ведите реестр программного обеспечения: в личном кабинете уязвимости сопоставляются с вашим ПО, а работы по устранению попадают в план. Завести кабинет →

Источник: Банк данных угроз безопасности информации ФСТЭК России. Данные выгружены 18.08.2026, записей в справочнике — 92920. Справочник не является официальным ресурсом ФСТЭК России: сверяйте сведения с первоисточником.